Команда блокчейн-проекта Harmony объявила о подготовке к радикальному восстановлению сети после инцидента, в ходе которого злоумышленники смогли несанкционированно сгенерировать около 4 трлн токенов ONE. Вместо точечных мер я решил разобрать, почему разработчики выбрали именно откат к состоянию до эксплойта и какие риски это несет для экосистемы.
Технические детали восстановления
Для обоих шардов выбраны единые контрольные точки: Shard 0 — блок #92 730 034, Shard 1 — блок #94 978 278. Оба соответствуют 11 августа 2026 года, 23:25:37 UTC. Валидаторы получат новые базы данных, после чего цепочка продолжит работу с последующих блоков. Это решение позволяет удалить все сгенерированные мошенниками активы, минимизируя риск повреждения легитимных средств.
Почему альтернативы отвергнуты
Рассматривались три основных сценария, но каждый оказался неприемлемым. Адресное сжигание токенов — слишком рискованно: поддельные ONE уже смешались с легитимными через биржи, DEX, пулы ликвидности и мосты. Черный список адресов не устраняет саму эмиссию и может заблокировать невинные кошельки. Выборочное восстановление транзакций — опасно из-за зависимости от состояния смарт-контрактов: одна и та же операция может дать иной результат после изменения блокчейна.
Корень проблемы и масштаб ущерба
Первопричина — уязвимость в механизме подтверждения межшардовых транзакций, позволявшая повторно обрабатывать использованные квитанции. Дополнительно обнаружен баг в проверке кворума для BLS-подписей. По предварительной модели, удалось отследить более 99,9% поддельных ONE, но это не дает возможности безопасно их уничтожить. Команда уже передала списки адресов биржам и LayerZero, сотрудничая с правоохранителями.
Цена отката для пользователей
Анализ 141 628 блоков Shard 0 показал: из 109 126 обычных транзакций лишь 22 были простыми переводами без зависимостей, но даже их не сочли безопасными для восстановления. Более 80 000 операций зависели от состояния контрактов, что делает выборочную реанимацию невозможной. Сеть остановлена на блоке #92 753 555, финальный запуск зависит от согласия валидаторов и бирж.
Мой комментарий: Решение Harmony — это классический пример «меньшего зла» в кризисном управлении. Откат сотрет легитимные транзакции, но оставляет шанс на сохранение доверия к сети. Однако инцидент вскрывает системную проблему: межшардовая архитектура требует более жестких механизмов верификации, иначе подобные атаки станут трендом для других мультичейн-проектов.