Harmony готовит полный откат собственного блокчейна к состоянию на 11 августа 2026 года после подтверждения выпуска и обращения поддельных токенов ONE. По данным команды, валидаторы перезапустят сеть с контрольной точки 23:25:37 UTC 11 августа и удалят из истории 109 126 обычных и 315 стейкинговых транзакций, подтверждённых после этого момента.
В Harmony пояснили, что выборочное восстановление транзакций признано небезопасным: балансы, состояния контрактов, nonce и другие параметры после пересборки цепочки уже не совпадут. Новая версия клиента v2026.1.2 будет отклонять хэши блоков, связанных с атакой. Пересборка начнётся с высот 92 730 035 и 94 978 279. Первый блок с фальшивыми токенами появился в Shard 0 под номером 92 730 036.
По данным ончейн-аналитика Juiceberg, злоумышленник использовал уязвимость проверки межшардовых расписок, что позволяло обрабатывать одну расписку несколько раз и создавать токены из воздуха. Через пустые блоки было сформировано около 4 млрд ONE, что составляет примерно 26% предложения токена. Хакер пытался отправить 534 платежа по 5 млрд токенов за 106 секунд, из которых 477 прошли. Большинство поддельных токенов уже отслежено до кошельков или границ сервисов. Harmony координирует действия с биржами, мостами и правоохранительными органами.
Команда рассматривала и отвергла несколько альтернатив: целевое сжигание фальшивых токенов, внесение адресов в чёрный список, выборочный повтор транзакций, полную миграцию токенов и встроенный инструмент отката. По заявлению Harmony, независимая фирма по безопасности изучила атаку и согласилась с необходимостью полного отката.
На момент последнего обновления ONE торговался около $0,0007209, рыночная капитализация составляла примерно $10,8 млн, а цена снизилась почти на 7%. Ранее у Harmony уже были инциденты: в декабре 2023 года ошибка в стейкинге создала 146,28 млн ONE, а в июне 2022 года мост Horizon потерял около $100 млн, что ФБР приписало группе Lazarus. Нынешняя ситуация также перекликается с попыткой Ravencoin провести реорганизацию цепочки после консенсус-уязвимости.