Команда блокчейн-проєкту Harmony ухвалила радикальне рішення: мережу буде відкочено до стану, що передував експлойту, під час якого зловмисники несанкціоновано згенерували близько 4 трлн токенів ONE. Це один із наймасштабніших інцидентів із підробкою емісії в історії індустрії, і його наслідки потребують негайного втручання.
Технічні деталі відкату та контрольні точки
Відновлення торкнеться обох шардів мережі. Розробники обрали єдиний момент для відкату, щоб уникнути розсинхронізації та мінімізувати ризик пошкодження легітимних активів. Контрольні точки встановлено на таких висотах:
- Shard 0 — блок #92 730 034;
- Shard 1 — блок #94 978 278.
Обидва блоки відповідають 11 серпня 2026 року, 23:25:37 UTC. Після встановлення нових баз даних валідаторами мережа продовжить роботу з блоків #92 730 035 та #94 978 279 відповідно. Це означає, що всі транзакції, здійснені після зазначеного моменту, будуть відкинуті, включно з потенційно легітимними операціями.
Чому спалення або чорні списки не спрацювали
На перший погляд, очевиднішим рішенням здавалося адресне знищення підроблених токенів. Однак цей шлях виявився глухим кутом. Випущені шахраями ONE встигли пройти через біржі, децентралізовані майданчики, пули ліквідності, мости та тисячі гаманців. Після змішування з легітимними коштами точно ідентифікувати та спалити лише нелегітимний обсяг без ризику для чужих активів стало неможливо.
Чорні списки адрес також відхилили: вони не усувають уже створену емісію та можуть заблокувати гаманці, що не мають стосунку до атаки. Вибіркове відновлення транзакцій, яке розглядалося як третій варіант, несе в собі фундаментальну проблему: після зміни стану блокчейну одна й та сама операція може призвести до іншого результату. Це критично для свопів, стейкінгу та смарт-контрактів, де результат залежить від попереднього стану мережі.
Корінь уразливості та масштаб збитків
Першопричиною атаки стала вразливість у механізмі підтвердження міжшардових транзакцій. Баг дозволяв повторно обробляти вже використані квитанції, що й дало змогу зловмисникам генерувати токени. Додатково виявлено проблему в перевірці кворуму для комітетів епохи стейкінгу: за певних умов нульовий BLS-підпис міг пройти перевірку. Чи використовувався цей баг безпосередньо в атаці, поки не встановлено.
Згідно з попередньою моделлю, вдалося відстежити понад 99,9% підроблених ONE до конкретних гаманців або сервісних меж. Однак, як наголошують розробники, успішний моніторинг не дає можливості безпечно знищити ці токени. Списки пов'язаних з інцидентом адрес уже передано біржам та LayerZero, також ведеться співпраця з правоохоронними органами.
Вплив на користувачів та перспективи
Відкат торкнеться десятків тисяч транзакцій. Аналіз 141 628 послідовних блоків Shard 0 виявив 109 126 звичайних та 315 стейкінг-операцій, з яких 99 863 припало на DEX. Лише 22 операції були простими переказами без залежностей, але й їх не визнали безпечними для відновлення. Після відкату зміняться баланси, резерви пулів та стан стейкінгу, що робить вибіркове відновлення вкрай ризикованим.
Мережа залишається в режимі відновлення: Shard 0 зупинено на блоці #92 753 555. Фінальний запуск залежить від згоди валідаторів та виконання технічних умов.
Мій аналіз: Це прецедентний випадок, який підкреслює крихкість міжшардових комунікацій у мультичейн-архітектурах. Відкат — болісне, але єдине безпечне рішення в цій ситуації, однак він порушує фундаментальне питання про довіру до незмінності блокчейну. Інвесторам варто уважно стежити за реакцією ринку та готовністю валідаторів до координації.