Команда блокчейн-проєкту Harmony ухвалила радикальне рішення — повний відкат мережі до стану на момент експлойту, внаслідок якого зловмисники змогли несанкціоновано згенерувати близько 4 трлн токенів ONE. Це один із наймасштабніших інцидентів із підробкою емісії в історії індустрії, і відновлення потребуватиме складних технічних маніпуляцій.
Ключові контрольні точки для відновлення
Розробники обрали єдиний момент відновлення для обох шардів, щоб мінімізувати розбіжності та захистити легітимні активи. Контрольні точки встановлені на блоці #92 730 034 для Shard 0 та блоці #94 978 278 для Shard 1. Обидва блоки відповідають 11 серпня 2026 року, 23:25:37 UTC. Після відкату мережа продовжить роботу з наступних блоків, а всі дані після цих висот будуть відкинуті.
Чому спалення та чорні списки не спрацювали
Альтернативні сценарії, такі як адресне спалення або внесення адрес до чорного списку, були відхилені через високі ризики. Підроблені токени вже пройшли через біржі, DEX, пули ліквідності та мости, змішавшись із легітимними коштами. Знищення всього відстежуваного обсягу неможливе без втрати чужих активів. Чорний список, своєю чергою, не вирішує проблему емісії та може заблокувати невинні гаманці. Вибіркове відновлення транзакцій також визнано небезпечним: після зміни стану блокчейну ті самі операції можуть дати непередбачувані результати, особливо для свопів і стейкінгу.
Технічні деталі атаки
Першопричиною стала вразливість у механізмі підтвердження міжшардових транзакцій, що дозволяє повторно обробляти вже використані квитанції. Додатково виявлено проблему з перевіркою кворуму для комітетів епохи: за певних умов нульовий BLS-підпис проходив валідацію. Команда Harmony вже передала списки пов'язаних з інцидентом адрес біржам та LayerZero, а також співпрацює з правоохоронними органами.
Масштаб наслідків
Аналіз 141 628 послідовних блоків Shard 0 показав: 109 126 звичайних і 315 стейкінг-транзакцій, з яких 99 863 — операції DEX. Лише 22 операції були простими переказами без залежностей, але навіть їх відновлення визнано небезпечним. Після відкату зміняться баланси, резерви пулів і стан стейкінгу, що робить вибіркове відновлення вкрай ризикованим. Мережа залишається в режимі відновлення, а остаточний запуск залежить від згоди валідаторів і бірж.
Мій аналіз: Цей інцидент підкреслює фундаментальну проблему безпеки міжшардових комунікацій у мультичейн-архітектурах. Рішення Harmony про відкат — вимушений, але логічний крок, однак він створює небезпечний прецедент: користувачі втрачають доступ до легітимних транзакцій, а довіра до мережі підривається. Інвесторам варто переглянути ризики зберігання коштів на проєктах із подібними вразливостями.