Harmony Protocol подтвердил несанкционированный выпуск 4 млрд ONE и готовит откат сети
Сводка рынка от ИИ
Harmony подтвердила эксплойт несанкционированного минтинга ONE, связанный с повторным воспроизведением межшардовых квитанций, при раннем подтверждённом выпуске 4B ONE и продолжающейся сверке по сравнению с более крупными ончейн-оценками. Команда внесла исправления в проверки валидации/кворума, развернула обновление в mainnet, приостановила сервисы моста, поставила на паузу Shard 0 и координирует заморозки с биржами и LayerZero, одновременно готовя откат к блоку до атаки. Инцидент повышает риск контрагента и расчётов.
Степень влияния
● Высокая
Затронутые активы
ONE/USDT-13.74%
Инсайт ИИ · ONE/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Odaily Planet Daily, Harmony Protocol опубликовал обновление по инциденту с несанкционированной эмиссией ONE, произошедшему 12 августа. Расследование показало, что злоумышленник использовал уязвимость, связанную с повторным воспроизведением межшардовых квитанций (crossshard receipt replay): ранее обработанные crossshard-квитанции были исполнены повторно, из-за чего в пустых блоках происходил выпуск ONE.
Команда сверяет два набора данных о последствиях атаки. Первичный анализ указывал на выпуск 4 млрд ONE. При этом более поздняя реконструкция по данным ончейна предполагает, что через шесть поддельных межшардовых транзакций в четыре кошелька атакующего могло быть выпущено около 3,01 трлн ONE.
Harmony Protocol подтверждает первоначальную эмиссию в размере 4 млрд ONE: она была сформирована двумя транзакциями в пустых блоках на 1 млрд и 3 млрд ONE соответственно, после чего 2,8 млрд ONE были переведены на другие адреса злоумышленника.
Проект сообщил об исправлении уязвимостей в проверке межшардовых квитанций и верификации кворума precommittee. Обновление Mainnet v2026.1.1 было развернуто 12 августа в 06:30 UTC. Мостовые сервисы приостановлены. Harmony Protocol координирует действия с валидаторами, биржами и LayerZero для заморозки связанных средств и готовит откат сети к блоку 92\,730\,034, предшествующему атаке. Шард 0 остановлен на блоке 92\,753\,555; из-за этого официальные RPC-эндпоинты могут возвращать ошибку 502.