Harmony Protocol confirma cunhagem inicial não autorizada de 4 bilhões de ONE
Resumo de mercado por IA
A Harmony confirmou uma cunhagem não autorizada de ONE causada por um exploit de dupla validação de recibo entre shards, com análise inicial em 4B ONE e reconstrução posterior indicando uma emissão muito maior ao longo de transações forjadas. Os serviços de bridge estão suspensos, o Shard 0 está paralisado, e a equipe corrigiu a lógica de validação, implantou uma atualização na mainnet e está coordenando congelamentos enquanto prepara um rollback. O incidente eleva o risco de protocolo e de liquidação para ONE e para os venues relacionados.
Nível de impacto
● Alto
Ativos afetados
ONE/USDT-13.61%
Insight de IA · ONE/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainCatcher, a Harmony Protocol publicou uma atualização sobre um incidente envolvendo cunhagem não autorizada de tokens ONE. A apuração indica que o invasor explorou uma falha no mecanismo de dupla validação de recibos cross-shard, permitindo que recibos já processados fossem executados novamente e que ONE fossem cunhados em blocos vazios.
A equipe afirma estar checando dois conjuntos de dados sobre o impacto. A análise inicial apontou uma cunhagem de 4 bilhões de ONE. Já a reconstrução on-chain mais recente sugere que cerca de 3,01 trilhões de ONE teriam sido emitidos em seis transações cross-shard forjadas para quatro carteiras do atacante.
A Harmony confirmou a cunhagem inicial de 4 bilhões de ONE, gerada por duas transações em blocos vazios, de 1 bilhão e 3 bilhões de ONE, respectivamente. Em seguida, 2,8 bilhões de ONE foram transferidos para outros endereços controlados pelo atacante.
A equipe informou que corrigiu as vulnerabilidades na validação de recibos cross-shard e na verificação de quórum do precommittee, além de implementar a versão Mainnet v2026.1.1. Os serviços da bridge foram suspensos. A Harmony disse que está coordenando com validadores, corretoras e a LayerZero para congelar fundos relacionados e que prepara um rollback da rede para o bloco 92.730.034, anterior ao ataque.
O Shard 0 foi interrompido no bloco 92.753.555, e os endpoints oficiais de RPC podem retornar erros 502 em decorrência da paralisação.