Масштабный инцидент с несанкционированной эмиссией в сети Harmony вынудил команду пойти на радикальные меры. Я провел анализ ситуации и могу подтвердить: разработчики приняли решение откатить блокчейн к состоянию, предшествующему эксплойту, в ходе которого злоумышленники смогли сгенерировать примерно 4 трлн токенов ONE. Это беспрецедентный шаг, который затронет не только мошеннические активы, но и значительный пласт легитимных транзакций.

Технические детали восстановления

Для обоих шардов выбраны единые контрольные точки. Shard 0 будет восстановлен до блока #92 730 034, а Shard 1 — до блока #94 978 278. Оба этих блока датируются 11 августа 2026 года, 23:25:37 UTC. Именно на этих высотах валидаторы получат новые базы данных, после чего сеть продолжит работу с последующих блоков. Такой подход позволяет единообразно удалить все поддельные активы, минимизируя риск повреждения пользовательских средств.

Почему сжигание не сработало

На первый взгляд, логичнее было бы просто сжечь украденные токены. Однако мой анализ показывает, почему это невозможно. Поддельные ONE уже прошли через биржи, децентрализованные площадки, пулы ликвидности и мосты. После смешивания с легитимными средствами адресное уничтожение стало бы бомбой замедленного действия — оно затронуло бы чужие активы. Черные списки тоже неэффективны: они не устраняют эмиссию и блокируют невиновных пользователей. Выборочное восстановление транзакций — еще более рискованный путь, поскольку изменение состояния блокчейна меняет результаты свопов, стейкинга и контрактов.

Масштаб ущерба и уязвимости

Первопричиной атаки стал баг в механизме подтверждения межшардовых транзакций, позволявший повторно обрабатывать использованные квитанции. Дополнительно выявлена проблема с проверкой кворума для BLS-подписей — нулевая подпись могла пройти валидацию. Предварительная модель показала, что более 99,9% поддельных ONE удалось отследить, однако это не дает безопасного способа их уничтожения. Списки адресов уже переданы биржам и LayerZero, ведется сотрудничество с правоохранителями.

Откат затронет десятки тысяч операций. Из 109 126 транзакций в Shard 0 лишь 22 были простыми переводами без зависимостей, но даже их посчитали небезопасными для сохранения. Остальные зависят от состояния смарт-контрактов, что делает выборочное восстановление невозможным.

Мой вывод: Harmony выбрала наименее худший вариант. Хотя откат — это болезненный удар по доверию к сети, он предпочтительнее хаоса, который создала бы частичная консервация. Однако инвесторам стоит готовиться к волатильности: подобные инциденты подрывают уверенность в безопасности межшардовых архитектур, и восстановление репутации займет месяцы.