#HackerAlert 🚨 Bug critique dans Harmony (
$ONE ) : de nouveau sous attaque, un rollback complet du réseau est envisagé
Le réseau Harmony a été compromis par une vulnérabilité mathématique au niveau du protocole, permettant aux attaquants d’accumuler des milliards de tokens natifs
$ONE « sortis de nulle part ».
🔍 Que s’est-il passé ?
Flock mathématique : Grâce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés.
Échelle d’émission : D’après les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont été créés (~26 % de l’offre totale), dont au moins 2,8 milliards ont déjà été acheminés vers les bourses. Harmony n’a pas encore confirmé les chiffres exacts.
Mise à jour d’urgence : Harmony a publié le correctif v2026.1.1 pour les validateurs, qui a comblé les failles de vérification et stoppé toute nouvelle frappe non autorisée.
📉 Réaction du marché et mesures de sécurité
Le pont bridge.harmony.one a été temporairement suspendu.
L’équipe Harmony a publié les adresses de 4 portefeuilles des attaquants et a demandé aux échanges de geler les fonds détectés.
Chute du prix : En arrière-plan de la nouvelle, le token
$ONE a chuté d’environ 39 % en 24 heures, et la capitalisation totale du projet est tombée à 11,27 millions de dollars.
Possibilité de rollback : Les développeurs envisagent l’option de restaurer l’état du réseau au moment de l’attaque, mais aucune décision finale n’a encore été prise.
⚠️ Contrairement au piratage du pont Horizon en 2022 (où les clés privées multi-signature (multisig) ont été compromises), le problème est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole.