Harmony prévoit de restaurer ses chaînes Shard 0 et Shard 1 à un instantané pris juste avant un exploit qui a frappé environ 3,01 trillions de tokens ONE dans six transactions vers quatre portefeuilles d'attaquants. L'un de ces portefeuilles a déplacé près de 2,4 trillions de ONE, d'une valeur de presque 3 milliards de dollars aux prix d'avant l'attaque, en moins de deux minutes avant que les ponts et les pools DEX ne fragmentent la piste. Un chercheur indépendant a d'abord repéré 4 milliards de tokens frappés via des blocs vides le 12 août ; la reconstruction d'Harmony a ensuite révélé qu'il ne s'agissait que de la vague d'ouverture d'une falsification bien plus vaste.
Pourquoi c'est important
La restauration est l'histoire structurelle. Restaurer une Layer 1 du top 50 est quasi inédit en crypto, et Harmony elle-même l'a présenté comme l'option « la plus juste et la plus sécurisée » parmi celles qu'elle a étudiées, qui incluaient aussi une destruction de tokens, une mise sur liste noire des portefeuilles, ou une migration complète de ONE. La faille résidait dans la vérification des reçus inter-shards : le réseau traitait plusieurs fois des reçus valides, permettant à l'attaquant de frapper de nouveaux ONE sans débit correspondant ailleurs sur le registre. Harmony a corrigé la vulnérabilité le 12 août, le jour même où l'attaque a été confirmée pour la première fois.
Impact sur le marché
Les 3 trillions de ONE falsifiés n'ont jamais existé légitimement sur la chaîne, donc la restauration efface une offre fantôme plutôt que de confisquer les soldes réels des détenteurs. Cela maintient la dilution hors des comptes, mais le précédent est ce que le reste de l'industrie va retenir : une L1 en production qui choisit de réécrire l'histoire pour neutraliser une falsification plutôt que de l'absorber. L'enquête a retracé près de tous les tokens falsifiés vers des portefeuilles et services spécifiques, même si une grande partie de l'offre a déjà touché des pools DEX et des ponts, où toute destruction ciblée aurait touché des utilisateurs innocents. Attendez-vous à ce que les audits de ponts inter-shards deviennent plus chers à mesure que d'autres L1 revisitent les chemins de vérification des reçus.
Questions fréquemment posées
-
Comment a fonctionné l'exploit Harmony ONE ?
La faille résidait dans la vérification des reçus inter-shards : le réseau traitait plusieurs fois des reçus valides, permettant à l'attaquant de frapper de nouveaux tokens ONE sans débit correspondant ailleurs sur le registre. Harmony a corrigé le bug le 12 août.
-
Combien de tokens ONE ont été falsifiés dans l'exploit Harmony ?
La reconstruction d'Harmony a révélé que 3,01 trillions de ONE ont été falsifiés dans six transactions vers quatre portefeuilles d'attaquants. Un portefeuille a déplacé près de 2,4 trillions de ONE, d'une valeur d'environ 3 milliards de dollars aux prix d'avant l'attaque, en moins de deux minutes.
-
Que restaure Harmony sur sa blockchain ?
Harmony prévoit de restaurer Shard 0 et Shard 1 à un instantané pris juste avant la frappe falsifiée. Tous les blocs et transactions après ce point seront rejetés sur les deux chaînes.
-
Pourquoi Harmony a-t-elle choisi une restauration plutôt qu'une destruction de tokens ?
Harmony a déclaré qu'une fenêtre unique de restauration fixe est l'option « la plus juste et la plus sécurisée ». Elle applique une seule règle à tous, supprime l'état falsifié, et comporte le plus faible risque d'une autre attaque ou d'un échec de consensus.
-
Harmony a-t-elle retracé les tokens ONE falsifiés ?
Harmony a indiqué avoir retracé près de tous les tokens falsifiés vers des portefeuilles et services spécifiques, mais une part significative est déjà passée par des pools DEX et des ponts, rendant toute récupération ou destruction ciblée risquée pour les utilisateurs innocents.