Команда блокчейн-проекта Harmony приняла радикальное, но вынужденное решение: полный откат сети к состоянию, предшествовавшему эксплойту, в ходе которого злоумышленники несанкционированно сгенерировали примерно 4 трлн токенов ONE. Это один из самых масштабных инцидентов с подделкой эмиссии в истории индустрии, и его последствия требуют хирургической точности.
Разработчики выбрали единую точку восстановления для обоих шардов, чтобы единообразно удалить сфабрикованные активы и свести к минимуму риск повреждения легитимных средств пользователей. Речь идет о блоке #92 730 034 в Shard 0 и блоке #94 978 278 в Shard 1, оба соответствуют 11 августа 2026 года, 23:25:37 UTC. Именно с этих высот валидаторы получат новые базы данных, после чего цепочка продолжит работу с последующих блоков.
Почему сжигание и черные списки не работают
На первый взгляд, логичнее было бы просто уничтожить украденные токены или заморозить адреса хакеров. Однако мой анализ показывает, что это технически невозможно без катастрофических побочных эффектов. Поддельные ONE уже прошли через биржи, децентрализованные площадки, пулы ликвидности и мосты, смешавшись с чистыми активами. Адресное сжигание после такого смешивания неминуемо затронет чужие средства, а черный список не решает проблему уже созданной эмиссии и может заблокировать невиновных.
Более того, выборочное восстановление транзакций — это ловушка. После изменения состояния блокчейна одна и та же операция может дать совершенно иной результат, особенно для свопов, стейкинга и резервов. Поэтому единственным безопасным путем стало единое правило: все блоки после контрольных точек отбрасываются, даже если они содержат легитимные переводы.
Технические детали атаки и масштаб ущерба
Корень проблемы — уязвимость в механизме подтверждения межшардовых транзакций, позволявшая повторно обрабатывать уже использованные квитанции. Дополнительно обнаружен баг в проверке кворума для стейкинг-комитетов, где нулевая BLS-подпись могла пройти валидацию. Сейчас команда выясняет, использовался ли он непосредственно в атаке.
Предварительная модель показывает, что удалось отследить более 99,9% фальшивых ONE до конкретных кошельков или сервисных границ. Однако, как я уже отмечал, успешный мониторинг не дает возможности безопасно уничтожить эти токены. Списки адресов переданы биржам и LayerZero, ведется сотрудничество с правоохранителями.
Цена отката: десятки тысяч транзакций под ударом
Масштаб потерь значителен. Анализ 141 628 последовательных блоков Shard 0 выявил 109 126 обычных и 315 стейкинг-транзакций. Из них лишь 22 были простыми переводами ONE без зависимостей, но даже их нельзя безопасно восстановить. Более 80 000 операций зависели от состояния смарт-контрактов, а остальные связаны с биржами, мостами или ошибками. После отката изменятся балансы, резервы и одобрения, что делает выборочное восстановление слишком рискованным.
Сеть остановлена на блоке #92 753 555, и окончательный запуск зависит от согласия валидаторов и бирж. Это болезненный, но необходимый шаг для сохранения целостности протокола.
Мое экспертное мнение: откат — это признание того, что безопасность межшардовых коммуникаций была фундаментально нарушена. Инвесторам стоит воспринимать это как сигнал о системных рисках, а не разовом сбое. Восстановление доверия потребует не только технических исправлений, но и пересмотра модели управления рисками.