#HackerAlert
🚨 Bug kritis di Harmony ($ONE ): diserang lagi, rollback jaringan penuh dipertimbangkan

Jaringan Harmony telah dikompromikan oleh kerentanan matematis pada level protokol, yang memungkinkan penyerang menimbun miliaran token asli $ONE “dari udara”.

🔍 Apa yang terjadi?
Kawanan matematis: Berkat dua kerentanan pada tanda terima lintas-shard, penyerang dapat melewati pemeriksaan kuorum tanpa tanda tangan validator yang semestinya, serta menggunakan kembali tanda terima yang sudah pernah dipakai.
Skala emisi: Menurut perkiraan peneliti on-chain Juiceberg, sekitar 4 miliar ONE telah diciptakan (~26% dari total pasokan), dimana setidaknya 2,8 miliar di antaranya sudah masuk ke bursa. Harmony belum mengonfirmasi angka pastinya.
Pembaruan darurat: Harmony merilis patch v2026.1.1 untuk validator, yang menutup celah verifikasi dan menghentikan minting tanpa otorisasi lebih lanjut.

📉 Reaksi pasar dan langkah keamanan
Jembatan ⁠bridge.harmony.one⁠ telah dihentikan sementara.
Tim Harmony mempublikasikan alamat 4 dompet milik penyerang dan meminta bursa untuk membekukan dana yang terdeteksi.
Kejatuhan harga: Di tengah kabar tersebut, token $ONE turun hampir 39% dalam 24 jam, dan total kapitalisasi proyek turun menjadi $11,27 juta.
Kemungkinan rollback: Para pengembang sedang mempertimbangkan opsi untuk memulihkan status jaringan ke waktu terjadinya serangan, namun keputusan final belum dibuat.

⚠️ Berbeda dengan peretasan jembatan Horizon pada 2022 (saat kunci privat multisig dikompromikan), kali ini masalah muncul langsung dalam logika konfirmasi transaksi dan kuorum protokol.