Page d'accueilCentre d'actualités LBank
Harmony prévoit un rollback de la chaîne alors que des ONE falsifiés se propagent sur le réseau
harmony-plans-chain-rollback-as-forged-one-spreads-across-network
Harmony prévoit un rollback de la chaîne alors que des ONE falsifiés se propagent sur le réseau
Harmony prévoit de ramener sa blockchain à deux points de contrôle datant du 11 août à la suite d’un mint forgé de ONE. Plus de 109 000 transactions ordinaires et 315 transactions de staking seraient supprimées dans le cadre du plan de récupération. Un seul portefeuille de mint forgé a déplacé 2,385 billions de ONE via 477 transferts réussis en 106 secondes. Harmony a indiqué que les plateformes d’échange, les bridges et les autorités judiciaires apportent leur assistance à l’enquête.
2026-08-17 Source:crypto.news

Harmony a proposé de rétablir sa blockchain à deux points de contrôle du 11 août, un plan de récupération qui annulerait plus de 109 000 transactions régulières tandis que le réseau supprime les ONE créés via un minage frauduleux.

Résumé
  • Harmony prévoit de rétablir sa blockchain à deux points de contrôle du 11 août suite à un minage frauduleux de ONE.
  • Plus de 109 000 transactions régulières et 315 transactions de staking seraient annulées dans le cadre du plan de récupération.
  • Un portefeuille de minage frauduleux a déplacé 2,385 billions de ONE via 477 transferts réussis en 106 secondes.
  • Harmony a déclaré que les plateformes d'échange, les ponts et les forces de l'ordre participent à l'enquête.

Selon la dernière mise à jour de Harmony sur l'incident publiée sur X, les validateurs conserveraient le bloc 92 730 034 du shard 0 et le bloc 94 978 278 du shard 1, tous deux enregistrés le 11 août à 23h25:37 UTC, avant de redémarrer le réseau à partir de bases de données de remplacement construites autour de ces points de contrôle.

Selon le plan, les nouveaux blocs commenceraient aux hauteurs 92 730 035 sur le shard 0 et 94 978 279 sur le shard 1. Harmony a déclaré que la version client v2026.1.2 a été configurée pour rejeter les hachages de blocs anormaux liés à l'incident, empêchant ainsi les validateurs d'accepter l'historique de la chaîne affectée après le redémarrage.

Le premier minage frauduleux confirmé a atteint le shard 0 au bloc 92 730 036, selon le réseau. Le bloc 92 730 035 ne contenait aucune transaction régulière ou de staking, aucun reçu entrant ni aucune consommation de gaz, tandis que son état restait inchangé par rapport au bloc 92 730 034.

Harmony a déclaré avoir sélectionné le bloc 92 730 034 pour fournir une marge de sécurité d'un bloc. La base de données, les scripts de récupération et les procédures des validateurs avaient également été préparés et examinés autour de ce bloc, tandis que changer le point de contrôle à un stade avancé pourrait amener les validateurs à travailler à partir de cibles de récupération différentes.

Le shard 1 n'était pas le lieu où le minage frauduleux s'est produit. Harmony a déclaré que son point de contrôle correspondant a été inclus par précaution en utilisant le même horodatage.

Le retour en arrière d'Harmony utiliserait des bases de données de remplacement

Le plan de récupération remplacerait les bases de données de shard affectées au lieu d'utiliser la fonction de rembobinage existante d'Harmony.

Selon l'équipe, la fonction –revert du réseau déplace principalement les têtes de chaîne et n'efface pas complètement les reçus ultérieurs, les index, les instantanés et les informations inter-shards. Laisser certaines de ces données pourrait préserver une voie d'attaque ou amener les validateurs à atteindre des états différents.

Harmony a déclaré qu'une base de données de remplacement offre aux validateurs un état unique et vérifié à partir duquel reprendre le consensus.

L'équipe a également envisagé de brûler ou de réparer directement les ONE frauduleux, mais a déclaré que les tokens étaient déjà passés par des plateformes d'échange, des pools d'échanges décentralisés, des contrats et de nombreux portefeuilles. La suppression d'actifs à des destinations individuelles pourrait donc affecter des fonds appartenant à des utilisateurs non liés.

Une liste noire a été rejetée car elle laisserait l'offre frauduleuse exister tout en restreignant potentiellement les portefeuilles détenant des actifs légitimes. Le rejeu sélectif des transactions a également été écarté car l'état de la chaîne de remplacement différerait de la chaîne annulée, ce qui signifie que des transactions identiques pourraient produire des résultats différents.

La migration de tokens était une autre option examinée par Harmony, mais l'équipe a déclaré qu'elle causerait beaucoup plus de perturbations.

Cette décision intervient après qu'une autre blockchain a été confrontée à un choix similaire suite à un exploit. En décembre 2025, Flow a révisé ses plans de retour en arrière suite à un exploit de 3,9 millions de dollars au niveau de la couche d'exécution, abandonnant une proposition initiale de retour en arrière complet en faveur de brûlures de tokens ciblées après que les opérateurs de ponts et d'autres participants aient soulevé des préoccupations concernant l'effet sur l'activité légitime. crypto.news a rapporté à l'époque que Flow prévoyait également un redémarrage progressif du réseau et des restrictions sur les comptes signalés.

Plus de 109 000 transactions menacées de suppression

Le retour en arrière d'Harmony annulerait tous les blocs créés après les points de contrôle sélectionnés, y compris les transactions régulières effectuées par les utilisateurs pendant la période affectée.

Pour mesurer l'impact, l'équipe a construit une archive du shard 0 couvrant les blocs 92 730 035 à 92 871 662. L'ensemble de données contenait 141 628 blocs consécutifs, 109 126 transactions régulières et 315 transactions de staking, avec 109 441 correspondances exactes transaction-reçu.

Harmony a déclaré avoir vérifié la continuité des hachages parents et l'exhaustivité des reçus sur toute la plage archivée.

L'activité automatisée représentait la majeure partie du nombre de transactions. Sur les 109 126 transactions régulières, 104 545, soit 95,80 %, ont été classées comme automatisées. L'automatisation des DEX représentait 99 863 transactions, dont 75 430 swaps réussis et 11 804 tentatives de bots échouées.

En conséquence, Harmony a averti que le nombre de transactions annulées ne devait pas être considéré comme le nombre d'utilisateurs affectés.

L'équipe a également examiné si certaines transactions régulières pouvaient être restaurées en toute sécurité après le retour en arrière. Seules 22 étaient de simples transferts natifs sans dépendance évidente dans les données disponibles, mais Harmony a déclaré que même celles-ci ne pouvaient pas être considérées automatiquement comme sûres pour un rejeu.

860 autres transferts natifs ont soulevé des questions concernant les soldes, les sources de financement, les nonces ou les dépenses ultérieures. 80 630 transactions supplémentaires dépendaient de l'état du contrat ou de la blockchain, tandis que 27 614 étaient des transactions échouées, des activités liées à l'incident ou des mouvements impliquant des échanges, des ponts et des routes de consolidation.

Les 315 transactions de staking dépendent également de l'état de la chaîne et de l'époque, selon la mise à jour.

Harmony a déclaré que les soldes, les nonces, les approbations de tokens, les délais de swap, les réserves de pools de liquidités et les conditions de staking changeraient une fois que la chaîne de remplacement démarrerait. Dans cet état altéré, une transaction qui avait échoué auparavant pourrait réussir, tandis qu'un swap, une approbation ou une transaction de staking pourrait générer un résultat différent.

Les traces EVM complètes sont également indisponibles via les données RPC utilisées dans l'examen, laissant les transferts de contrats internes et les modifications de stockage soumis à une analyse spécifique à l'application.

Les ONE frauduleux ont transité par des plateformes d'échange, des pools et des ponts

L'enquête a cartographié séparément le mouvement des ONE nouvellement créés à travers le réseau.

Selon Harmony, un portefeuille impliqué dans le minage frauduleux a tenté 534 transferts de 5 milliards de ONE chacun en 106 secondes. Au total, 477 transferts ont réussi, déplaçant 2,385 billions de ONE.

Les enquêteurs ont créé un graphique chronologique commençant par tous les portefeuilles associés aux minages frauduleux, séparant les transactions signées par ces portefeuilles des transferts réussis, des tentatives échouées et des mouvements ultérieurs via d'autres adresses.

L'activité tracée a été vérifiée par rapport aux blocs, aux reçus de transaction et aux soldes via le bloc 92 805 850 du shard 0. Harmony a déclaré que les fonds avaient atteint des portefeuilles autonomes, des comptes d'échange, des routeurs et des pools DEX, des positions de fournisseurs de liquidités, des contrats de pont, des ONE wrappés, des portefeuilles de staking et des portefeuilles de services à volume élevé.

Lorsque les ONE frauduleux ont été mélangés avec d'autres actifs, le modèle de traçage a suivi les transferts chronologiquement et a plafonné le montant attribué aux tokens frauduleux au solde disponible de chaque portefeuille. Selon l'équipe, cette méthode visait à empêcher que les mêmes tokens ne soient comptés à plusieurs reprises lorsqu'ils se déplaçaient entre les adresses.

Un modèle antérieur a tracé plus de 99,9 % des ONE frauduleux vers un portefeuille ou une limite de service, tandis qu'une version ultérieure a réconcilié la quasi-totalité du montant à travers ces limites et les frais de transaction au moment de la coupure sélectionnée.

Harmony a souligné que la couverture des routes ne signifie pas que les enquêteurs peuvent identifier les individus contrôlant chaque destination. Les comptes d'échange, les pools, les contrats et autres clusters de services peuvent contenir des fonds appartenant à de nombreux utilisateurs.

Le montant qui peut être détruit en toute sécurité est encore plus faible, selon l'équipe. Les tokens frauduleux laissés intacts dans un portefeuille autonome peuvent être isolés, tandis que les ONE qui sont entrés dans un portefeuille d'échange, un pool de liquidités, un pont, une position de staking ou un autre solde partagé ne peuvent plus être entièrement retirés sans risquer des actifs non liés.

Un problème comparable est apparu lors d'autres attaques de minage de tokens. En juin, Humanity Protocol a révélé que des clés administratives compromises avaient permis à des attaquants de prendre le contrôle de l'infrastructure du pont et de miner des tokens H supplémentaires sur BNB Smart Chain. Le protocole a interrompu les opérations de pont affectées et a coordonné avec les plateformes d'échange et les forces de l'ordre pendant que les enquêteurs traquaient les actifs volés.

L'enquête se poursuit parallèlement à la récupération des validateurs

Harmony a déclaré avoir fait des progrès initiaux dans le traçage du pirate et travaille avec les plateformes d'échange, les ponts et les forces de l'ordre pour conserver les registres et poursuivre l'enquête.

Une société de sécurité tierce indépendante a également examiné l'incident séparément et a corroboré le minage frauduleux ainsi que les principales conclusions de l'analyse des flux de fonds, selon le réseau.

Harmony a déjà été confrontée à un incident de sécurité majeur inter-chaînes. Son pont Horizon a perdu environ 100 millions de dollars en juin 2022 après que les clés privées contrôlant le pont aient été compromises. Le projet a ensuite collaboré avec des plateformes d'échange, les forces de l'ordre et des sociétés d'analyse blockchain pour identifier l'attaquant, tout en augmentant sa prime pour le pirate à 10 millions de dollars.

Les fonds de cette attaque ont continué à circuler des mois plus tard. En janvier 2023, des enquêteurs on-chain ont suivi des ETH volés à travers des centaines d'adresses, tandis que Binance et Huobi ont gelé des comptes liés au mouvement et récupéré 124 BTC.

Pour l'incident actuel, Harmony a déclaré travailler avec les plateformes d'échange et les ponts pour évaluer l'effet de l'annulation de l'activité post-point de contrôle et déterminer comment les parties affectées peuvent être traitées. L'équipe a déclaré que tous les blocs après les points de contrôle seraient supprimés dans le cadre de la récupération proposée, y compris les transactions régulières qui n'étaient pas liées au minage frauduleux.