#HackerAlert
🚨 خلل حرج في Harmony ($ONE ): التعرض للهجوم مرة أخرى، والنظر في إرجاع كامل حالة الشبكة

تم اختراق شبكة Harmony بسبب ثغرة رياضية على مستوى البروتوكول، مما أتاح للمهاجمين حيازة مليارات من توكنات $ONE الأصلية "من لا شيء".

🔍 ماذا حدث؟
القطيع الرياضي: بفضل ثغرتين في إيصالات عبر الشرَد (cross-shard)، تمكن المهاجمون من تجاوز فحوصات النصاب (quorum) دون توقيعات المُصدِّقين الصحيحة، بالإضافة إلى إعادة استخدام إيصالات كانت قد استُخدمت بالفعل.
حجم الإصدار: وفقًا لتقديرات الباحث على السلسلة Juiceberg، تم إنشاء حوالي 4 مليارات من ONEs (~26% من إجمالي المعروض)، منها على الأقل 2.8 مليار وصلت بالفعل إلى البورصات. لم تؤكد Harmony حتى الآن الأرقام الدقيقة.
تحديث طارئ: أصدرت Harmony التصحيح v2026.1.1 للمُصدِّقين، والذي أغلق فجوات التحقق وأوقف عمليات الإصدار غير المصرح بها الإضافية.

📉 تفاعل السوق وإجراءات الأمان
تم تعليق الجسر ⁠bridge.harmony.one⁠ مؤقتًا.
نشر فريق Harmony عناوين 4 محافظ تابعة للمهاجمين ودعا البورصات إلى تجميد الأموال التي تم رصدها.
انهيار السعر: في ظل الخبر، انخفض توكن $ONE بنسبة تقارب 39% خلال 24 ساعة، وتراجعت القيمة السوقية الإجمالية للمشروع إلى 11.27 مليون دولار.
احتمال الإرجاع (Rollback): يدرس المطورون خيار استعادة حالة الشبكة إلى وقت الهجوم، لكن لم يتم اتخاذ قرار نهائي بعد.

⚠️ على عكس اختراق جسر Horizon في 2022 (حيث تم اختراق مفاتيح التوقيع متعددة التوقيع multisig الخاصة)، نشأّت المشكلة هذه المرة مباشرةً في منطق تأكيد المعاملة ونصاب البروتوكول.