Harmony Protocol erklärte, dass am 12. August ein nicht autorisierter ONE-Prägevorfall aufgetreten sei. Laut Odaily nutzte der Angriff eine Schwachstelle für das erneute Abspielen von Cross-Shard-Quittungen (Replay), wodurch bereits verarbeitete Cross-Shard-Quittungen erneut ausgeführt und ONE in leeren Blöcken geprägt werden konnte.

Das Team überprüft zwei Datensätze mit Impact-Daten. Die erste Analyse zeigte eine anfängliche Prägung von 4000000000 ONE, während die neueste On-Chain-Rekonstruktion ergab, dass etwa 3010000000000 ONE an vier Angreifer-Wallets über sechs gefälschte Cross-Shard-Transaktionen ausgegeben wurden. Harmony Protocol bestätigte, dass die erste Runde der Prägung 1000000000 ONE und 3000000000 ONE aus zwei Einträgen mit leeren Blöcken umfasste, und dass 2800000000 ONE später an andere Angreifer-Adressen übertragen wurde.

Das Team erklärte, dass es das Problem bei der Überprüfung der Cross-Shard-Quittungen sowie den Fehler bei der Quorum-Überprüfung für das Pre-Staking-Komitee behoben habe, und dass es am 12. August um 06:30 (UTC+8) Mainnet v2026.1.1 bereitgestellt habe. Die Bridge-Dienste wurden ausgesetzt, und Harmony Protocol arbeitet mit Validatoren, Börsen und LayerZero daran, die betreffenden Gelder einzufrieren. Außerdem bereitet das System vor, das Netzwerk auf Block 92,730,034 zurückzurollen, bevor der Angriff erfolgt. Shard 0 wurde bei Block 92,753,555 angehalten, und der offizielle RPC kann infolge dessen 502-Fehler zurückgeben.