Команда блокчейн-проєкту Harmony оголосила про підготовку до радикального відновлення мережі після інциденту, під час якого зловмисники змогли несанкціоновано згенерувати близько 4 трлн токенів ONE. Замість точкових заходів я вирішив розібрати, чому розробники обрали саме відкат до стану до експлойту та які ризики це несе для екосистеми.
Технічні деталі відновлення
Для обох шардів обрані єдині контрольні точки: Shard 0 — блок #92 730 034, Shard 1 — блок #94 978 278. Обидва відповідають 11 серпня 2026 року, 23:25:37 UTC. Валідатори отримають нові бази даних, після чого ланцюжок продовжить роботу з наступних блоків. Це рішення дозволяє видалити всі згенеровані шахраями активи, мінімізуючи ризик пошкодження легітимних коштів.
Чому альтернативи відхилені
Розглядалися три основні сценарії, але кожен виявився неприйнятним. Адресне спалювання токенів — занадто ризиковано: підроблені ONE вже змішалися з легітимними через біржі, DEX, пули ліквідності та мости. Чорний список адрес не усуває саму емісію та може заблокувати невинні гаманці. Вибіркове відновлення транзакцій — небезпечне через залежність від стану смарт-контрактів: одна й та сама операція може дати інший результат після зміни блокчейну.
Корінь проблеми та масштаб збитків
Першопричина — вразливість у механізмі підтвердження міжшардових транзакцій, що дозволяла повторно обробляти використані квитанції. Додатково виявлено баг у перевірці кворуму для BLS-підписів. За попередньою моделлю, вдалося відстежити понад 99,9% підроблених ONE, але це не дає можливості безпечно їх знищити. Команда вже передала списки адрес біржам та LayerZero, співпрацюючи з правоохоронцями.
Ціна відкату для користувачів
Аналіз 141 628 блоків Shard 0 показав: з 109 126 звичайних транзакцій лише 22 були простими переказами без залежностей, але навіть їх не визнали безпечними для відновлення. Понад 80 000 операцій залежали від стану контрактів, що робить вибіркову реанімацію неможливою. Мережу зупинено на блоці #92 753 555, фінальний запуск залежить від згоди валідаторів та бірж.
Мій коментар: Рішення Harmony — це класичний приклад «меншого зла» в антикризовому управлінні. Відкат зітре легітимні транзакції, але залишає шанс на збереження довіри до мережі. Однак інцидент розкриває системну проблему: міжшардова архітектура потребує жорсткіших механізмів верифікації, інакше подібні атаки стануть трендом для інших мультичейн-проєктів.