Harmony, une blockchain, a publié un rapport sur une vulnérabilité de frappe (minting). Elle indique que la cause première était un bug de relecture de reçus inter-shards (Cross-Shard Receipt Replay) pouvant permettre à des reçus valides d’être traités plusieurs fois, créant ainsi des frappes sans déductions correspondantes. D’après Foresight News, la première vague de frappes non autorisées avait d’abord été confirmée à 4 milliards de ONE, tandis que le montant total de l’émission inter-shards falsifiée s’élevait à environ 3,01 billions de ONE. L’équipe vérifie encore les données.
Un correctif d’urgence a été publié et activé le 12 août, et la vulnérabilité a été corrigée. Harmony a indiqué que ses services inter-chaînes ont été mis en pause et qu’elle prépare un retour à l’état antérieur à la vulnérabilité, en ciblant le bloc 92,730,034. Le Shard 0 a été mis en pause au bloc 92,753,555 pour soutenir le rollback, et l’équipe coordonne des plans spécifiques avec les validateurs et les échanges.
