Команда блокчейн-проекту Harmony ухвалила радикальне, але вимушене рішення: повний відкат мережі до стану, що передував експлойту, під час якого зловмисники несанкціоновано згенерували приблизно 4 трлн токенів ONE. Це один із наймасштабніших інцидентів із підробкою емісії в історії індустрії, і його наслідки потребують хірургічної точності.

Розробники обрали єдину точку відновлення для обох шардів, щоб одноманітно видалити сфабриковані активи та звести до мінімуму ризик пошкодження легітимних коштів користувачів. Йдеться про блок №92 730 034 у Shard 0 та блок №94 978 278 у Shard 1, обидва відповідають 11 серпня 2026 року, 23:25:37 UTC. Саме з цих висот валідатори отримають нові бази даних, після чого ланцюг продовжить роботу з наступних блоків.

Чому спалення та чорні списки не працюють

На перший погляд, логічніше було б просто знищити вкрадені токени або заморозити адреси хакерів. Однак мій аналіз показує, що це технічно неможливо без катастрофічних побічних ефектів. Підроблені ONE уже пройшли через біржі, децентралізовані майданчики, пули ліквідності та мости, змішавшись із чистими активами. Адресне спалення після такого змішування неминуче зачепить чужі кошти, а чорний список не вирішує проблему вже створеної емісії та може заблокувати невинних.

Більше того, вибіркове відновлення транзакцій — це пастка. Після зміни стану блокчейну одна й та сама операція може дати зовсім інший результат, особливо для свопів, стейкінгу та резервів. Тому єдиним безпечним шляхом стало єдине правило: усі блоки після контрольних точок відкидаються, навіть якщо вони містять легітимні перекази.

Технічні деталі атаки та масштаб збитків

Корінь проблеми — вразливість у механізмі підтвердження міжшардових транзакцій, що дозволяла повторно обробляти вже використані квитанції. Додатково виявлено баг у перевірці кворуму для стейкінг-комітетів, де нульовий BLS-підпис міг пройти валідацію. Зараз команда з'ясовує, чи використовувався він безпосередньо в атаці.

Попередня модель показує, що вдалося відстежити понад 99,9% фальшивих ONE до конкретних гаманців або сервісних меж. Однак, як я вже зазначав, успішний моніторинг не дає можливості безпечно знищити ці токени. Списки адрес передано біржам та LayerZero, ведеться співпраця з правоохоронцями.

Ціна відкату: десятки тисяч транзакцій під ударом

Масштаб втрат значний. Аналіз 141 628 послідовних блоків Shard 0 виявив 109 126 звичайних та 315 стейкінг-транзакцій. Із них лише 22 були простими переказами ONE без залежностей, але навіть їх не можна безпечно відновити. Понад 80 000 операцій залежали від стану смарт-контрактів, а решта пов'язані з біржами, мостами або помилками. Після відкату зміняться баланси, резерви та схвалення, що робить вибіркове відновлення надто ризикованим.

Мережу зупинено на блоці №92 753 555, і остаточний запуск залежить від згоди валідаторів та бірж. Це болісний, але необхідний крок для збереження цілісності протоколу.

Моя експертна думка: відкат — це визнання того, що безпека міжшардових комунікацій була фундаментально порушена. Інвесторам варто сприймати це як сигнал про системні ризики, а не разовий збій. Відновлення довіри потребуватиме не лише технічних виправлень, а й перегляду моделі управління ризиками.