#HackerAlert
đš Bug critique dans Harmony ($ONE ) : de nouveau sous attaque, un rollback complet du rĂ©seau est envisagĂ©
Le rĂ©seau Harmony a Ă©tĂ© compromis par une vulnĂ©rabilitĂ© mathĂ©matique au niveau du protocole, permettant aux attaquants dâaccumuler des milliards de tokens natifs $ONE « sortis de nulle part ».
đ Que sâest-il passĂ© ?
Flock mathématique : Grùce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés.
Ăchelle dâĂ©mission : DâaprĂšs les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont Ă©tĂ© créés (~26 % de lâoffre totale), dont au moins 2,8 milliards ont dĂ©jĂ Ă©tĂ© acheminĂ©s vers les bourses. Harmony nâa pas encore confirmĂ© les chiffres exacts.
Mise Ă jour dâurgence : Harmony a publiĂ© le correctif v2026.1.1 pour les validateurs, qui a comblĂ© les failles de vĂ©rification et stoppĂ© toute nouvelle frappe non autorisĂ©e.
đ RĂ©action du marchĂ© et mesures de sĂ©curitĂ©
Le pont â bridge.harmony.oneâ a Ă©tĂ© temporairement suspendu.
LâĂ©quipe Harmony a publiĂ© les adresses de 4 portefeuilles des attaquants et a demandĂ© aux Ă©changes de geler les fonds dĂ©tectĂ©s.
Chute du prix : En arriĂšre-plan de la nouvelle, le token $ONE a chutĂ© dâenviron 39 % en 24 heures, et la capitalisation totale du projet est tombĂ©e Ă 11,27 millions de dollars.
PossibilitĂ© de rollback : Les dĂ©veloppeurs envisagent lâoption de restaurer lâĂ©tat du rĂ©seau au moment de lâattaque, mais aucune dĂ©cision finale nâa encore Ă©tĂ© prise.
â ïž Contrairement au piratage du pont Horizon en 2022 (oĂč les clĂ©s privĂ©es multi-signature (multisig) ont Ă©tĂ© compromises), le problĂšme est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole.
đš Bug critique dans Harmony ($ONE ) : de nouveau sous attaque, un rollback complet du rĂ©seau est envisagĂ©
Le rĂ©seau Harmony a Ă©tĂ© compromis par une vulnĂ©rabilitĂ© mathĂ©matique au niveau du protocole, permettant aux attaquants dâaccumuler des milliards de tokens natifs $ONE « sortis de nulle part ».
đ Que sâest-il passĂ© ?
Flock mathématique : Grùce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés.
Ăchelle dâĂ©mission : DâaprĂšs les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont Ă©tĂ© créés (~26 % de lâoffre totale), dont au moins 2,8 milliards ont dĂ©jĂ Ă©tĂ© acheminĂ©s vers les bourses. Harmony nâa pas encore confirmĂ© les chiffres exacts.
Mise Ă jour dâurgence : Harmony a publiĂ© le correctif v2026.1.1 pour les validateurs, qui a comblĂ© les failles de vĂ©rification et stoppĂ© toute nouvelle frappe non autorisĂ©e.
đ RĂ©action du marchĂ© et mesures de sĂ©curitĂ©
Le pont â bridge.harmony.oneâ a Ă©tĂ© temporairement suspendu.
LâĂ©quipe Harmony a publiĂ© les adresses de 4 portefeuilles des attaquants et a demandĂ© aux Ă©changes de geler les fonds dĂ©tectĂ©s.
Chute du prix : En arriĂšre-plan de la nouvelle, le token $ONE a chutĂ© dâenviron 39 % en 24 heures, et la capitalisation totale du projet est tombĂ©e Ă 11,27 millions de dollars.
PossibilitĂ© de rollback : Les dĂ©veloppeurs envisagent lâoption de restaurer lâĂ©tat du rĂ©seau au moment de lâattaque, mais aucune dĂ©cision finale nâa encore Ă©tĂ© prise.
â ïž Contrairement au piratage du pont Horizon en 2022 (oĂč les clĂ©s privĂ©es multi-signature (multisig) ont Ă©tĂ© compromises), le problĂšme est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole.