Harmony Protocol a déclaré qu’un incident de minting non autorisé de ONE s’était produit le 12 août. D’après Odaily, l’attaque exploitait une vulnérabilité de relecture des reçus inter-chaînes, permettant d’exécuter à nouveau des reçus inter-chaînes déjà traités et de miner ainsi du ONE dans des blocs vides.

L’équipe vérifie deux ensembles de données d’impact. Une analyse préliminaire a montré un premier minting de 4 000 000 000 ONE, tandis que la dernière reconstitution on-chain a révélé qu’environ 3 010 000 000 000 ONE avaient été émis à quatre portefeuilles d’attaquants via six transactions inter-chaînes forgées. Harmony Protocol a confirmé que la première série de minting impliquait 1 000 000 000 ONE et 3 000 000 000 ONE provenant de deux entrées de blocs vides, et que 2 800 000 000 ONE a ensuite été transféré à d’autres adresses d’attaquants.

L’équipe a indiqué qu’elle avait corrigé le problème de vérification des reçus inter-shards ainsi que le bug de vérification du quorum pour le comité de pré-staking, et qu’elle avait déployé Mainnet v2026.1.1 à 06:30 (UTC+8) le 12 août. Les services de pont ont été suspendus, et Harmony Protocol travaille avec les validateurs, les échanges et LayerZero afin de geler les fonds concernés. Elle prépare également à restaurer le réseau pour revenir au bloc 92 730 034 avant l’attaque. Le Shard 0 a été arrêté au bloc 92 753 555, et le RPC officiel peut renvoyer des erreurs 502 à la suite de cela.