Harmony Protocol підтвердив несанкціоноване карбування 400 млн ONE і готує відкат мережі

Ринкове зведення ШІ
Harmony підтвердила несанкціонований мінтинг ONE через вразливість повторного відтворення кросшардового квитанційного запису, з ранніми оцінками на рівні 4B ONE та реконструкцією ончейн, що вказує на значно більший обсяг емісії в межах підроблених транзакцій. Сервіси мосту призупинено, Shard 0 поставлено на паузу, а команда готує відкат до блоку до атаки, паралельно координуючи заморожування з валідаторами, біржами та LayerZero. Інцидент підриває цілісність мережі та підвищує короткостроковий операційний ризик і ризик ліквідності.
Рівень впливу
● Високий
Активи, яких стосується
ONE/USDT-13.61%
Інсайт ШІ · ONE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Harmony Protocol оприлюднив оновлення щодо інциденту: 12 серпня сталося несанкціоноване карбування токенів ONE. Розслідування показало, що зловмисник скористався вразливістю повторного відтворення міжшардових квитанцій (crossshard receipt replay), через що раніше оброблені квитанції виконувалися повторно, а ONE карбувалися в порожніх блоках. Команда перевіряє два набори даних про масштаб впливу. Попередній аналіз вказував на первинне карбування 4 млрд ONE. Остання реконструкція на основі даних ончейн свідчить, що через шість підроблених міжшардових транзакцій було випущено близько 3,01 трлн ONE на чотири гаманці, пов'язані з атакувальником. У Harmony Protocol підтвердили первинне карбування 4 млрд ONE: дві транзакції в порожніх блоках на 1 млрд та 3 млрд ONE, після чого 2,8 млрд ONE було переказано на інші адреси зловмисника. Перед стейкінгом команда усунула вразливості у валідації міжшардових квитанцій та перевірці кворуму, розгорнувши Mainnet v2026.1.1 12 серпня о 06:30 UTC. Роботу bridge-сервісів призупинено. Harmony Protocol координує дії з валідаторами, біржами та LayerZero для заморожування пов'язаних коштів і готує відкат мережі до блоку 92,730,034, який передував атаці. Shard 0 зупинено на блоці 92,753,555. Офіційні RPC-ендпоїнти можуть повертати помилку 502. Джерело: ODAILY