Інфраструктура блокчейн-проєкту Harmony зіткнулася з безпрецедентним викликом: внаслідок експлойту зловмисникам вдалося несанкціоновано згенерувати близько 4 трлн токенів ONE. У відповідь на це команда ухвалила рішення про повний відкат мережі до стану, що передував атаці, що торкнеться десятків тисяч транзакцій і потребуватиме координації всіх валідаторів.

Технічні деталі відновлення

Розробники обрали єдину точку відновлення для обох шардів, щоб уникнути розсинхронізації та мінімізувати пошкодження легітимних активів. Контрольні точки зафіксовано на таких висотах:

  • Shard 0 — блок #92 730 034;
  • Shard 1 — блок #94 978 278.

Обидва блоки відповідають 11 серпня 2026 року, 23:25:37 UTC. Після встановлення нових баз даних мережа продовжить роботу з блоків #92 730 035 та #94 978 279 відповідно. Інцидент розпочався 12 серпня, першу атаку зафіксовано в Shard 0 на блоці #92 730 036.

Чому спалювання токенів неефективне

Розглянувши альтернативні сценарії, команда відмовилася від адресного спалювання через високий ступінь змішування підроблених ONE з легітимними коштами. Токени вже пройшли через біржі, DEX, пули ліквідності та мости, що робить безпечне знищення всього обсягу неможливим без ризику для чужих активів. Чорний список адрес також відхилено: він не усуває емісію та може заблокувати непов'язані гаманці. Вибіркове відновлення транзакцій визнано надто ризикованим, оскільки зміна стану блокчейну може призвести до непередбачуваних результатів для свопів, стейкінгу та контрактів.

Корінь уразливості

Першопричиною стала вразливість у механізмі підтвердження міжшардових транзакцій — баг дозволяв повторно обробляти вже використані квитанції. Додатково виявлено проблему в перевірці кворуму для стейкінг-комітетів: за певних умов нульовий BLS-підпис міг пройти валідацію. Команда з'ясовує, чи застосовувався цей вектор безпосередньо в атаці. За попередньою моделлю, вдалося відстежити понад 99,9% підроблених ONE до конкретних гаманців, але це не дає можливості безпечно їх знищити. Списки адрес передано біржам та LayerZero, ведеться співпраця з правоохоронними органами.

Масштаб відкату

Аналіз 141 628 послідовних блоків Shard 0 виявив 109 126 звичайних та 315 стейкінг-транзакцій. З них лише 22 операції були простими переказами без залежностей, але навіть їх не визнали безпечними для відновлення. Понад 80 000 транзакцій залежали від стану смарт-контрактів, а решта пов'язані з біржами, мостами або консолідацією коштів. Після відкату зміняться баланси, резерви пулів та стан стейкінгу, що робить вибірковий підхід вкрай небезпечним.

Мій погляд: рішення Harmony — це вимушений, але правильний крок. Однак відкат створює прецедент, який підриває довіру до незмінності блокчейну. Інвесторам варто враховувати, що подібні інциденти можуть повторитися в мережах зі складною міжшардовою архітектурою, і переглянути свої ризики при зберіганні активів на таких платформах.