Harmony Protocol mengatakan terjadi insiden minting ONE yang tidak sah pada 12 Agustus. Menurut Odaily, serangan tersebut memanfaatkan kerentanan replay receipt lintas-shard, yang memungkinkan receipt lintas-shard yang telah diproses dieksekusi kembali dan ONE dimintakan di blok-blok kosong.
Tim sedang memverifikasi dua set data dampak. Analisis awal menunjukkan penerbitan awal sebanyak 4000000000 ONE, sedangkan rekonstruksi terbaru di rantai (on-chain) menunjukkan bahwa sekitar 3010000000000 ONE diterbitkan kepada empat dompet penyerang melalui enam transaksi lintas-shard (cross-shard) yang dipalsukan. Harmony Protocol mengonfirmasi bahwa putaran pertama minting melibatkan 1000000000 ONE dan 3000000000 ONE dari dua entri blok kosong, dan 2800000000 ONE kemudian ditransfer ke alamat-alamat penyerang lainnya.
Tim mengatakan bahwa mereka telah memperbaiki masalah verifikasi tanda terima lintas shard dan bug verifikasi kuorum untuk komite pra-penyimpanan, serta menerapkan Mainnet v2026.1.1 pada pukul 06:30 (UTC+8) tanggal 12 Agustus. Layanan jembatan telah dihentikan, dan Harmony Protocol bekerja sama dengan validator, bursa, dan LayerZero untuk membekukan dana terkait. Tim juga bersiap untuk melakukan rollback jaringan ke blok 92,730,034 sebelum serangan. Shard 0 telah dihentikan pada blok 92,753,555, dan RPC resmi mungkin akan mengembalikan error 502 sebagai akibatnya.
