Команда блокчейн-проекта Harmony приняла радикальное решение: сеть будет откачена к состоянию, предшествующему эксплойту, в ходе которого злоумышленники несанкционированно сгенерировали около 4 трлн токенов ONE. Это один из самых масштабных инцидентов с подделкой эмиссии в истории индустрии, и его последствия требуют немедленного вмешательства.

Технические детали отката и контрольные точки

Восстановление затронет оба шарда сети. Разработчики выбрали единый момент для отката, чтобы исключить рассинхронизацию и минимизировать риск повреждения легитимных активов. Контрольные точки установлены на следующих высотах:

  • Shard 0 — блок #92 730 034;
  • Shard 1 — блок #94 978 278.

Оба блока соответствуют 11 августа 2026 года, 23:25:37 UTC. После установки новых баз данных валидаторами сеть продолжит работу с блоков #92 730 035 и #94 978 279 соответственно. Это означает, что все транзакции, совершенные после указанного момента, будут отброшены, включая потенциально легитимные операции.

Почему сжигание или черные списки не сработали

На первый взгляд, более очевидным решением казалось адресное уничтожение поддельных токенов. Однако этот путь оказался тупиковым. Выпущенные мошенниками ONE успели пройти через биржи, децентрализованные площадки, пулы ликвидности, мосты и тысячи кошельков. После смешивания с легитимными средствами точно идентифицировать и сжечь только нелегитимный объем без риска для чужих активов стало невозможно.

Черные списки адресов также отвергли: они не устраняют уже созданную эмиссию и могут заблокировать кошельки, не имеющие отношения к атаке. Выборочное восстановление транзакций, которое рассматривалось как третий вариант, несет в себе фундаментальную проблему: после изменения состояния блокчейна одна и та же операция может привести к другому результату. Это критично для свопов, стейкинга и смарт-контрактов, где результат зависит от предшествующего состояния сети.

Корень уязвимости и масштаб ущерба

Первопричиной атаки стала уязвимость в механизме подтверждения межшардовых транзакций. Баг позволял повторно обрабатывать уже использованные квитанции, что и дало возможность злоумышленникам генерировать токены. Дополнительно обнаружена проблема в проверке кворума для комитетов эпохи стейкинга: при определенных условиях нулевая BLS-подпись могла пройти проверку. Использовался ли этот баг непосредственно в атаке, пока не установлено.

Согласно предварительной модели, удалось отследить более 99,9% поддельных ONE до конкретных кошельков или сервисных границ. Однако, как подчеркивают разработчики, успешный мониторинг не дает возможности безопасно уничтожить эти токены. Списки связанных с инцидентом адресов уже переданы биржам и LayerZero, также ведется сотрудничество с правоохранительными органами.

Влияние на пользователей и перспективы

Откат затронет десятки тысяч транзакций. Анализ 141 628 последовательных блоков Shard 0 выявил 109 126 обычных и 315 стейкинг-операций, из которых 99 863 пришлось на DEX. Лишь 22 операции были простыми переводами без зависимостей, но и их не сочли безопасными для восстановления. После отката изменятся балансы, резервы пулов и состояние стейкинга, что делает выборочное восстановление крайне рискованным.

Сеть остается в режиме восстановления: Shard 0 остановлен на блоке #92 753 555. Финальный запуск зависит от согласия валидаторов и выполнения технических условий.

Мой анализ: Это прецедентный случай, который подчеркивает хрупкость межшардовых коммуникаций в мультичейн-архитектурах. Откат — болезненное, но единственно безопасное решение в данной ситуации, однако он поднимает фундаментальный вопрос о доверии к неизменяемости блокчейна. Инвесторам стоит внимательно следить за реакцией рынка и готовностью валидаторов к координации.