
Harmony откатит блокчейн после атаки с выпуском триллионов ONE
Команда блокчейн-проекта Harmony подготовила откат сети к состоянию непосредственно перед эксплойтом, в результате которого злоумышленники смогли несанкционированно выпустить ~4 трлн токенов ONE.
По словам разработчиков, они выбрали единый момент восстановления для обоих шардов, чтобы удалить сгенерированные мошенниками активы и минимизировать риск повреждения легитимных средств.
Harmony вернет сеть к состоянию до атаки
Для восстановления Harmony выбрала следующие контрольные точки:
- Shard 0 — блок #92 730 034;
- Shard 1 — блок #94 978 278.
Оба блока соответствуют 11 августа 2026 года, 23:25:37 UTC. Именно на этих высотах валидаторы получат новые базы данных, после чего сеть продолжит работу с блоков #92 730 035 и #94 978 279 соответственно.
Ранее Harmony сообщала, что инцидент начался 12 августа. Первая атака была зафиксирована в Shard 0 на блоке #92 730 036. По одной из реконструкций, общий объем поддельной эмиссии составил около 3,01 трлн ONE через шесть межшардовых транзакций и четыре кошелька злоумышленников. Согласно более раннему анализу, эмиссия в двух пустых блоках составила ~4 трлн ONE — примерно 27% от общего числа токенов в обращении.
Почему нельзя просто сжечь украденные ONE
Команда Harmony рассматривала несколько альтернатив откату, но отказалась от них из-за риска затронуть средства пользователей.
Например, адресное сжигание оказалось слишком рискованным: выпущенные мошенниками токены успели пройти через биржи, DEX, пулы ликвидности, мосты и многочисленные кошельки. После смешивания ONE с легитимными средствами невозможно безопасно уничтожить весь отслеживаемый объем без риска уничтожить чужие активы.
Не подошел и черный список адресов. Он не устраняет уже созданную эмиссию и потенциально может заблокировать кошельки, которые не связаны с атакой.
Еще один вариант — выборочное восстановление транзакций. Однако после изменения состояния блокчейна одна и та же транзакция может дать уже другой результат. Это особенно критично для свопов, стейкинга, контрактов и резервов ликвидности.
Поэтому Harmony решила применить единое правило ко всем участникам сети: все блоки после выбранных контрольных точек будут отброшены, включая легитимные транзакции.
Что произошло с блокчейном
Первопричиной атаки стала уязвимость в механизме подтверждения межшардовых транзакций. Баг позволял повторно обрабатывать уже использованные квитанции.
Отдельно разработчики обнаружили проблему в проверке кворума для комитетов эпохи для стейкинга. При определенных условиях нулевая BLS-подпись могла пройти проверку кворума. Команда пока устанавливает, использовался ли этот баг непосредственно в атаке.
Почти весь объем эмиссии удалось отследить
Предварительная модель позволила проследить более 99,9% поддельных ONE до определенного кошелька или сервисной границы. Однако разработчики подчеркнули: успешный мониторинг не дает возможности безопасно для пользователей уничтожить нелегитимные токены.
Команда уже передала списки связанных с инцидентом адресов биржам и LayerZero, а также сотрудничает с торговыми платформами, мостами и правоохранительными органами.
Откат затронет десятки тысяч транзакций
Одной из проблем для команды стало точное определение, какие операции после начала атаки можно было бы сохранить.
Harmony проанализировала 141 628 последовательных блоков Shard 0, содержащих 109 126 обычных и 315 стейкинг-транзакций. Практически все они были автоматизированными, причем только DEX-операции составили 99 863 транзакции.
Из них лишь 22 операции представляли собой простые переводы ONE без очевидных зависимостей. Однако даже их разработчики не посчитали автоматически безопасными для восстановления. Более 80 000 транзакций зависели от состояния смарт-контрактов или блокчейна, а еще десятки тысяч были связаны с ошибками, инцидентом, биржами, мостами или консолидацией средств.
После отката изменятся балансы, резервы пулов, одобрения и состояние стейкинга. Поэтому транзакция, которая не прошла в исходной цепочке, теоретически может успешно выполниться в восстановленной. Поэтому выборочное восстановление команда признала слишком рискованным.
Сеть пока остается в режиме восстановления
Harmony остановила Shard 0 на блоке #92 753 555, чтобы подготовить откат. Команда уже подготовила запрос на изменение кода и бинарный файл для восстановления, однако окончательный запуск зависит от согласия валидаторов, бирж и выполнения технических условий.
Напомним, в ходе продолжающейся атаки на уязвимые аппаратные кошельки Coldcard потери пользователей достигли не менее 1700 BTC.