Harmony Protocol підтвердив несанкціоноване додаткове карбування 4 млрд ONE та готує відкат мережі
Ринкове зведення ШІ
Harmony підтвердила несанкціонований експлойт карбування ONE, пов'язаний із повторним відтворенням кросшардових квитанцій, із ранньо підтвердженим випуском 4B ONE та триваючим звірянням порівняно з більшими ончейн-оцінками. Команда виправила перевірки валідації/кворуму, розгорнула оновлення мейннету, призупинила сервіси мосту, поставила на паузу Shard 0 і координує заморожування з біржами та LayerZero, одночасно готуючи відкочування до блоку до атаки. Інцидент підвищує контрагентський і розрахунковий ризик.
Рівень впливу
● Високий
Активи, яких стосується
ONE/USDT-13.61%
Інсайт ШІ · ONE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Odaily Planet Daily, Harmony Protocol оприлюднив оновлення щодо інциденту з несанкціонованим карбуванням ONE, який стався 12 серпня. Розслідування встановило, що зловмисник скористався вразливістю повторного відтворення crossshard-розписок: раніше оброблені crossshard receipts були виконані повторно, а токени ONE карбувалися в порожніх блоках.
Команда зараз звіряє два набори даних про наслідки. Попередній аналіз вказував на первинне карбування 4 млрд ONE, тоді як найсвіжіша реконструкція ончейн-даних показує випуск близько 3,01 трлн ONE у межах шести підроблених crossshard-транзакцій на чотири гаманці зловмисника.
Harmony Protocol підтверджує саме первинний випуск 4 млрд ONE: його сформували дві транзакції в порожніх блоках на 1 млрд і 3 млрд ONE відповідно, після чого 2,8 млрд ONE були переказані на інші адреси, пов'язані зі зловмисником.
Уразливості у валідації crossshard receipts і перевірці кворуму precommittee вже усунуто. Mainnet v2026.1.1 розгорнуто 12 серпня о 06:30 UTC. Міст (bridge) тимчасово зупинено; Harmony Protocol координується з валідаторами, біржами та LayerZero для замороження пов'язаних коштів і готує відкат мережі до блоку 92,730,034, що передував атаці. Shard 0 призупинено на блоці 92,753,555; через це офіційні RPC-ендпоїнти можуть повертати помилки 502.