#HackerAlert
🚹 Bug critique dans Harmony ($ONE ) : de nouveau sous attaque, un rollback complet du rĂ©seau est envisagĂ©

Le rĂ©seau Harmony a Ă©tĂ© compromis par une vulnĂ©rabilitĂ© mathĂ©matique au niveau du protocole, permettant aux attaquants d’accumuler des milliards de tokens natifs $ONE « sortis de nulle part ».

🔍 Que s’est-il passĂ© ?
Flock mathématique : Grùce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés.
Échelle d’émission : D’aprĂšs les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont Ă©tĂ© créés (~26 % de l’offre totale), dont au moins 2,8 milliards ont dĂ©jĂ  Ă©tĂ© acheminĂ©s vers les bourses. Harmony n’a pas encore confirmĂ© les chiffres exacts.
Mise Ă  jour d’urgence : Harmony a publiĂ© le correctif v2026.1.1 pour les validateurs, qui a comblĂ© les failles de vĂ©rification et stoppĂ© toute nouvelle frappe non autorisĂ©e.

📉 RĂ©action du marchĂ© et mesures de sĂ©curitĂ©
Le pont ⁠bridge.harmony.one⁠ a été temporairement suspendu.
L’équipe Harmony a publiĂ© les adresses de 4 portefeuilles des attaquants et a demandĂ© aux Ă©changes de geler les fonds dĂ©tectĂ©s.
Chute du prix : En arriĂšre-plan de la nouvelle, le token $ONE a chutĂ© d’environ 39 % en 24 heures, et la capitalisation totale du projet est tombĂ©e Ă  11,27 millions de dollars.
PossibilitĂ© de rollback : Les dĂ©veloppeurs envisagent l’option de restaurer l’état du rĂ©seau au moment de l’attaque, mais aucune dĂ©cision finale n’a encore Ă©tĂ© prise.

⚠ Contrairement au piratage du pont Horizon en 2022 (oĂč les clĂ©s privĂ©es multi-signature (multisig) ont Ă©tĂ© compromises), le problĂšme est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole.