Harmony Protocol підтвердив первинне несанкціоноване карбування 4 млрд ONE

Ринкове зведення ШІ
Harmony підтвердила несанкціонований випуск ONE, спричинений експлойтом подвійної валідації крос-шардового receipt, з початковим аналізом на рівні 4B ONE та подальшою реконструкцією, що вказує на значно більший обсяг емісії через підроблені транзакції. Сервіси мосту призупинено, Shard 0 зупинено, а команда виправила логіку валідації, розгорнула оновлення мейннету та координує заморожування, готуючи відкат. Інцидент підвищує протокольний і розрахунковий ризик для ONE та пов'язаних майданчиків.
Рівень впливу
● Високий
Активи, яких стосується
ONE/USDT-13.74%
Інсайт ШІ · ONE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ChainCatcher, Harmony Protocol оприлюднив оновлення щодо інциденту з несанкціонованим карбуванням токенів ONE. Розслідування встановило, що зловмисник використав вразливість у механізмі подвійної валідації кросшардових квитанцій: це дозволило повторно виконати вже оброблені кросшардові квитанції та карбувати ONE в порожніх блоках. Команда перевіряє два набори даних про масштаб впливу. Попередній аналіз вказував на первинне карбування 4 млрд ONE. Водночас остання реконструкція за даними ончейну показує, що приблизно 3,01 трлн ONE було випущено через шість підроблених кросшардових транзакцій на чотири гаманці зловмисника. Harmony Protocol підтвердив саме первинне карбування 4 млрд ONE. За даними проєкту, воно було сформоване двома транзакціями в порожніх блоках на 1 млрд і 3 млрд ONE відповідно, після чого 2,8 млрд ONE переказали на інші адреси зловмисника. Вразливості у валідації кросшардових квитанцій і перевірці кворуму precommittee вже усунено, розгорнуто Mainnet v2026.1.1. Міст (bridge) тимчасово зупинено. Harmony координує дії з валідаторами, біржами та LayerZero для заморожування пов'язаних коштів і готується відкотити мережу до блоку 92,730,034, що передував атаці. Shard 0 зупинено на блоці 92,753,555; через це офіційні RPC-ендпоїнти можуть повертати помилку 502.