AcasăCentrul de știri LBank
Harmony plănuiește un rollback al lanțului pe măsură ce ONE falsificat se răspândește în rețea
harmony-plans-chain-rollback-as-forged-one-spreads-across-network
Harmony plănuiește un rollback al lanțului pe măsură ce ONE falsificat se răspândește în rețea
Harmony plănuiește să-și facă rollback la blockchain până la două puncte de control din 11 august, în urma unei emisiuni falsificate de ONE. Peste 109.000 de tranzacții obișnuite și 315 tranzacții de staking ar fi anulate în cadrul planului de recuperare. Un singur portofel implicat în mintarea falsificată a mutat 2,385 trilioane de ONE prin 477 de transferuri reușite în 106 secunde. Harmony a spus că exchange-urile, punțile și organele de aplicare a legii asistă în cadrul investigației.
2026-08-17 Sursă:crypto.news

Harmony a propus revenirea blockchain-ului său la două puncte de control din 11 august, un plan de recuperare care ar anula peste 109.000 de tranzacții regulate, pe măsură ce rețeaua elimină ONE create printr-un mint falsificat.

Rezumat
  • Harmony intenționează să revină blockchain-ul său la două puncte de control din 11 august, în urma unui mint falsificat de ONE.
  • Peste 109.000 de tranzacții regulate și 315 tranzacții de staking ar fi anulate conform planului de recuperare.
  • Un portofel cu mint falsificat a mutat 2,385 trilioane ONE prin 477 de transferuri reușite în 106 secunde.
  • Harmony a declarat că bursele, bridge-urile și forțele de ordine asistă la investigație.

Conform celei mai recente actualizări a incidentului Harmony pe X, validatorii ar păstra blocul 92.730.034 al shard-ului 0 și blocul 94.978.278 al shard-ului 1, ambele înregistrate pe 11 august la ora 23:25:37 UTC, înainte de a reporni rețeaua de la baze de date de înlocuire construite în jurul acelor puncte de control.

Conform planului, blocurile noi ar începe la înălțimea 92.730.035 pe shard-ul 0 și 94.978.279 pe shard-ul 1. Harmony a declarat că versiunea clientului v2026.1.2 a fost configurată să respingă hash-urile anormale ale blocurilor legate de incident, împiedicând validatorii să accepte istoricul lanțului afectat după repornire.

Primul mint falsificat confirmat a ajuns la shard-ul 0 la blocul 92.730.036, conform rețelei. Blocul 92.730.035 nu conținea tranzacții regulate sau de staking, înregistrări primite sau utilizare de gaz, iar starea sa a rămas neschimbată față de blocul 92.730.034.

Harmony a declarat că a selectat blocul 92.730.034 pentru a oferi un buffer de siguranță de un bloc. Baza de date, scripturile de recuperare și procedurile validatorilor fuseseră, de asemenea, pregătite și revizuite în jurul acelui bloc, în timp ce modificarea punctului de control într-un stadiu ulterior ar putea duce la lucrul validatorilor cu ținte de recuperare diferite.

Shard-ul 1 nu a fost locul în care a avut loc mintul falsificat. Harmony a declarat că punctul său de control corespunzător a fost inclus ca precauție folosind același orar.

Revenirea Harmony ar utiliza baze de date de înlocuire

Planul de recuperare ar înlocui bazele de date afectate ale shard-urilor, în loc să utilizeze funcția existentă de derulare pe loc a Harmony.

Potrivit echipei, funcția –revert a rețelei mută în principal capetele lanțului și nu șterge complet înregistrările ulterioare, indexurile, instantaneele și informațiile cross-shard. Lăsarea unora dintre aceste date ar putea păstra o rută de atac sau ar putea face ca validatorii să atingă stări diferite.

Harmony a declarat că o bază de date de înlocuire oferă validatorilor o singură stare revizuită de la care să reia consensul.

Echipa a luat în considerare și arderea sau repararea directă a ONE-ului falsificat, dar a spus că token-urile trecuseră deja prin burse, pool-uri de schimb descentralizate, contracte și numeroase portofele. Eliminarea activelor la destinații individuale ar putea, prin urmare, afecta fondurile aparținând utilizatorilor neafectați.

O listă neagră a fost respinsă deoarece ar lăsa oferta falsificată să existe, restricționând în același timp portofelele care dețin active legitime. Reluarea selectivă a tranzacțiilor a fost, de asemenea, exclusă, deoarece starea lanțului de înlocuire ar diferi de lanțul anulat, ceea ce înseamnă că tranzacțiile identice ar putea produce rezultate diferite.

Migrația token-urilor a fost o altă opțiune revizuită de Harmony, dar echipa a spus că ar cauza o perturbare substanțial mai mare.

Decizia vine după ce un alt blockchain s-a confruntat cu o alegere similară în urma unui exploit. În decembrie 2025, Flow a revizuit planurile de rollback în urma unui exploit de 3,9 milioane de dolari la nivel de execuție, renunțând la o propunere inițială de rollback complet în favoarea arderilor țintite de token-uri, după ce operatorii de bridge-uri și alți participanți au ridicat îngrijorări cu privire la efectul asupra activității legitime. crypto.news a raportat la acea vreme că Flow a planificat, de asemenea, o repornire eșalonată a rețelei și restricții asupra conturilor semnalate.

Peste 109.000 de tranzacții sunt în pericol de a fi eliminate

Revenirea Harmony ar anula toate blocurile create după punctele de control selectate, inclusiv tranzacțiile regulate efectuate de utilizatori în perioada afectată.

Pentru a măsura impactul, echipa a construit o arhivă a shard-ului 0 care acoperă blocurile 92.730.035 până la 92.871.662. Setul de date conținea 141.628 de blocuri consecutive, 109.126 de tranzacții regulate și 315 tranzacții de staking, cu 109.441 de potriviri exacte tranzacție-chitanță.

Harmony a declarat că a verificat continuitatea hash-ului părinte și completitudinea chitanței pe întregul interval arhivat.

Activitatea automatizată a reprezentat cea mai mare parte a numărului de tranzacții. Dintre cele 109.126 de tranzacții regulate, 104.545, sau 95,80%, au fost clasificate ca automatizate. Automatizarea DEX a reprezentat 99.863 de tranzacții, incluzând 75.430 de swap-uri reușite și 11.804 încercări eșuate ale boților.

Drept urmare, Harmony a avertizat că numărul de tranzacții anulate nu ar trebui tratat ca numărul de utilizatori afectați.

Echipa a examinat, de asemenea, dacă unele tranzacții regulate ar putea fi restaurate în siguranță după revenire. Doar 22 au fost transferuri native simple fără o dependență evidentă în datele disponibile, dar Harmony a declarat că nici măcar acelea nu puteau fi considerate automat sigure pentru reluare.

Alte 860 de transferuri native au ridicat întrebări legate de solduri, surse de finanțare, nonce-uri sau cheltuieli ulterioare. Alte 80.630 de tranzacții au depins de starea contractului sau a blockchain-ului, în timp ce 27.614 au fost tranzacții eșuate, activitate legată de incident sau mișcări care implică burse, bridge-uri și rute de consolidare.

Toate cele 315 tranzacții de staking depind, de asemenea, de starea lanțului și a epocii, conform actualizării.

Harmony a declarat că soldurile, nonce-urile, aprobările de token-uri, termenele limită pentru swap-uri, rezervele pool-urilor de lichiditate și condițiile de staking se vor schimba odată ce lanțul de înlocuire va începe. În această stare modificată, o tranzacție care a eșuat anterior ar putea reuși, în timp ce un swap, o aprobare sau o tranzacție de staking ar putea genera un rezultat diferit.

Urmele complete EVM sunt, de asemenea, indisponibile prin datele RPC utilizate în revizuire, lăsând transferurile interne de contracte și modificările de stocare supuse analizei specifice aplicației.

ONE falsificat mutat prin burse, pool-uri și bridge-uri

Investigația a cartografiat separat mișcarea ONE-ului nou creat în rețea.

Potrivit Harmony, un portofel implicat în mintul falsificat a încercat 534 de transferuri de câte 5 miliarde de ONE fiecare în decurs de 106 secunde. Un total de 477 de transferuri au reușit, mutând 2,385 trilioane ONE.

Investigatorii au creat un grafic ordonat cronologic, începând cu toate portofelele asociate minturilor falsificate, separând tranzacțiile semnate de acele portofele de transferurile reușite, încercările eșuate și mișcările ulterioare prin alte adrese.

Activitatea urmărită a fost verificată în raport cu blocurile, chitanțele tranzacțiilor și soldurile până la blocul 92.805.850 al shard-ului 0. Harmony a declarat că fondurile au ajuns la portofele independente, conturi de schimb, routere DEX și pool-uri, poziții de furnizori de lichiditate, contracte bridge, ONE wrap-uit, portofele de staking și portofele de servicii cu volum mare.

Când ONE falsificat s-a amestecat cu alte active, modelul de trasare a urmat transferurile cronologic și a plafonat suma atribuită token-urilor falsificate la soldul disponibil al fiecărui portofel. Potrivit echipei, metoda a fost menită să împiedice contorizarea repetată a acelorași token-uri pe măsură ce se mișcau între adrese.

Un model anterior a urmărit peste 99,9% din ONE-ul falsificat către un portofel sau o limită de serviciu, în timp ce o versiune ulterioară a reconciliat aproape întreaga sumă peste aceste limite și taxele de tranzacție la limita selectată.

Harmony a subliniat că acoperirea rutei nu înseamnă că investigatorii pot identifica persoanele care controlează fiecare destinație. Conturile de schimb, pool-urile, contractele și alte clustere de servicii pot conține fonduri aparținând multor utilizatori.

Suma care poate fi distrusă în siguranță este și mai mică, potrivit echipei. Token-urile falsificate lăsate intacte într-un portofel independent ar putea fi izolate, în timp ce ONE-ul care a intrat într-un portofel de schimb, un pool de lichiditate, un bridge, o poziție de staking sau un alt sold partajat nu mai putea fi eliminat în totalitate fără a risca active neafectate.

O problemă comparabilă a apărut și în alte atacuri de mint de token-uri. În iunie, Humanity Protocol a dezvăluit că cheile administrative compromise au permis atacatorilor să preia controlul infrastructurii bridge-ului și să mintuiască token-uri H suplimentare pe BNB Smart Chain. Protocolul a oprit operațiunile bridge-ului afectate și a coordonat cu bursele și forțele de ordine, în timp ce investigatorii au urmărit activele furate.

Investigația continuă alături de recuperarea validatorilor

Harmony a declarat că a înregistrat progrese inițiale în urmărirea hackerului și lucrează cu burse, bridge-uri și forțele de ordine pentru a păstra înregistrările și a continua investigația.

O companie de securitate terță parte independentă a revizuit, de asemenea, incidentul separat și a coroborat mintul falsificat și principalele constatări din analiza fluxului de fonduri, conform rețelei.

Harmony s-a confruntat anterior cu un incident major de securitate cross-chain. Bridge-ul său Horizon a pierdut aproximativ 100 de milioane de dolari în iunie 2022, după ce cheile private care controlau bridge-ul au fost compromise. Proiectul a lucrat ulterior cu burse, forțe de ordine și firme de analiză blockchain pentru a identifica atacatorul, ridicând în același timp recompensa pentru hacker la 10 milioane de dolari.

Fondurile din acel atac au continuat să se miște luni mai târziu. În ianuarie 2023, investigatorii on-chain au urmărit ETH furat prin sute de adrese, în timp ce Binance și Huobi au înghețat conturile legate de mișcare și au recuperat 124 BTC.

Pentru incidentul actual, Harmony a declarat că lucrează cu bursele și bridge-urile pentru a evalua efectul anulării activității de după punctele de control și pentru a determina modul în care pot fi gestionate părțile afectate. Echipa a declarat că toate blocurile de după punctele de control vor fi eliminate conform recuperării propuse, inclusiv tranzacțiile regulate care nu aveau legătură cu mintul falsificat.