Harmony planeia reverter as cadeias Shard 0 e Shard 1 para um snapshot tirado pouco antes de um exploit que cunhou aproximadamente 3,01 biliões de tokens ONE através de seis transações em quatro carteiras de atacantes. Uma dessas carteiras moveu quase 2,4 biliões de ONE, no valor de quase 3 mil milhões de dólares a preços pré-ataque, em menos de dois minutos antes de as pontes e pools de DEX fragmentarem o rasto. Um investigador independente foi o primeiro a detetar 4 mil milhões de tokens cunhados em blocos vazios a 12 de agosto; a reconstrução da Harmony revelou depois que era apenas a onda inicial de uma forja muito maior.
Porque é importante
O rollback é a história estrutural. Reverter uma Layer 1 do top-50 é quase sem precedentes em cripto, e a própria Harmony enquadrou-o como a opção "mais justa e mais segura" entre as que estudou, que também incluíam uma queima de tokens, blacklist de carteiras, ou uma migração completa de ONE. A falha vivia na verificação de recibos cross-shard: a rede processava recibos válidos várias vezes, permitindo ao atacante cunhar novo ONE sem nenhum débito correspondente na ledger. A Harmony corrigiu a vulnerabilidade a 12 de agosto, no mesmo dia em que o ataque foi confirmado pela primeira vez.
Impacto no mercado
Os 3 biliões de ONE forjados nunca existiram legitimamente na cadeia, então o rollback apaga oferta fantasma em vez de confiscar saldos reais dos detentores. Isso mantém a diluição fora dos livros, mas o precedente é a leitura com que o resto da indústria vai ficar: uma L1 ao vivo a escolher reescrever a história para neutralizar uma forja em vez de a absorver. A investigação rastreou quase todos os tokens forjados até carteiras e serviços específicos, embora grande parte da oferta já tenha tocado pools de DEX e pontes, onde qualquer queima direcionada teria atingido utilizadores inocentes. Esperem que auditorias de pontes cross-shard fiquem mais caras à medida que outras L1s revisitam caminhos de verificação de recibos.
Perguntas frequentes
-
Como funcionou o exploit da Harmony ONE?
A falha estava na verificação de recibos cross-shard: a rede processava recibos válidos várias vezes, permitindo ao atacante cunhar novos tokens ONE sem nenhum débito correspondente na ledger. A Harmony corrigiu o bug a 12 de agosto.
-
Quantos tokens ONE foram forjados no exploit da Harmony?
A reconstrução da Harmony descobriu que 3,01 biliões de ONE foram forjados em seis transações em quatro carteiras de atacantes. Uma carteira moveu quase 2,4 biliões de ONE, no valor de cerca de 3 mil milhões de dólares a preços pré-ataque, em menos de dois minutos.
-
O que está a Harmony a reverter na sua blockchain?
A Harmony planeia reverter Shard 0 e Shard 1 para um snapshot tirado pouco antes da cunhagem forjada. Todos os blocos e transações após esse ponto serão descartados em ambas as cadeias.
-
Porque é que a Harmony preferiu o rollback a uma queima de tokens?
A Harmony disse que uma janela fixa única de rollback é a opção "mais justa e mais segura". Aplica uma regra a todos, remove o estado forjado e tem o risco mais baixo de outro ataque ou falha de consenso.
-
A Harmony já rastreou os tokens ONE forjados?
A Harmony disse que rastreou quase todos os tokens forjados até carteiras e serviços específicos, mas uma parte significativa já passou por pools de DEX e pontes, tornando a recuperação ou queima direcionada insegura para utilizadores inocentes.
TheBlock