Harmony рассматривает полный откат блокчейна после того, как несанкционированная чеканка наводнила биржи миллиардами ONE

Harmony патч эмиссия One уязвимость блокчейн валидаторы cryptoslate.com

Установите экстренный патч Harmony v2026.1.1, чтобы закрыть уязвимости межшардовых квитанций. Несанкционированная эмиссия 4 млрд ONE заблокирована, но избыточное предложение и возможный откат остаются нерешёнными. Биржи заморозили часть средств.

Harmony, блокчейн-сеть первого уровня, выпустила экстренный патч для валидаторов, который, по её словам, предотвращает дальнейшую несанкционированную эмиссию ONE, её нативного токена. Проект заявил, что уже созданные токены будут обработаны в более позднем обновлении, оставив их количество и окончательное решение неопределёнными.

Harmony сообщила валидаторам установить v2026.1.1 12 августа. Уведомление подтверждает, что эмиссия произошла, но не раскрывает объём.

Исследователь ончейн-данных Juiceberg оценил, что было несанкционированно эмитировано примерно 4 миллиарда ONE, что составляет около 26% от показателя предложения, использованного в посте. Juiceberg также оценил, что 2,8 миллиарда ONE попали на биржи. Harmony не подтвердила эти цифры независимо.

Как патч блокирует дальнейшую эмиссию

Опубликованные изменения кода Harmony устраняют две уязвимости в межшардовых квитанциях, которые переносят результаты транзакций между частями сети.

Одна ошибка позволяла пустой записи подписантов и математически нейтральной агрегированной подписи пройти проверку кворума. Верификатор учитывал полный комитет вместо валидаторов, представленных в записи подписантов, что позволяло принять квитанцию без необходимых одобрений.

Вторая ошибка затрагивала то, как сеть фиксировала, что квитанция уже была потрачена. Некоторые поля доказательств не были привязаны к подписанному заголовку блока, поэтому изменение этих полей могло сделать ранее обработанную квитанцию новой. Тогда получатель мог быть снова зачислен без соответствующего списания от отправителя.

Подписанный релиз v2026.1.1 изменяет расчёт кворума и привязывает маркер потраченного к аутентифицированным данным заголовка, закрывая оба пути, описанные в патче.

Harmony также приостановила bridge.harmony.one во время реагирования, хотя в её уведомлении мост не был указан как эксплуатируемый компонент. Проект опубликовал четыре адреса кошельков, причастных к инциденту, и попросил биржи заблокировать и заморозить отслеживаемые средства, не называя площадки и не раскрывая, сколько было заморожено.

В первоначальном ответе Harmony говорилось, что рассматриваются варианты отката. Проект не объявил, что откат произойдёт, и не указал точку, с которой транзакции могут быть отменены.

Инцидент технически отличается от эксплойта моста Horizon в июне 2022 года, который включал компрометацию управления мультиподписью и кражу активов на сумму около $100 миллионов. Текущий патч вместо этого устраняет проверку квитанций и повторное воспроизведение на уровне протокола.

Harmony заявляет, что дальнейшая эмиссия теперь заблокирована. Оставшийся риск сосредоточен на объёме и местонахождении уже созданных ONE, сколько биржи смогут заморозить, и попытается ли сеть выполнить откат для удаления избыточного предложения.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: