A Harmony publicou um plano de rollback detalhado que faria sua blockchain retroceder para cancelar os efeitos de um atacante que forjou bilhões de tokens ONE.
A ação descartará cada transação confirmada na rede desde o incidente, apagando a atividade legítima dos usuários junto com a fraude.
O que a Harmony está fazendo com sua blockchain?
A rede Harmony anunciou que voltará ao estado em que estava em 11 de agosto de 2026, às 23:25:37 UTC. Todas as transações que ocorreram após essa data e horário, incluindo os supostos tokens ONE criados por um hacker, bem como quaisquer compras, vendas ou transferências legais que os usuários tenham feito, serão apagadas.
A empresa escolheu esse horário específico porque os primeiros tokens falsos apareceram no bloco imediatamente seguinte no Shard 0, que era o bloco número 92.730.036.
O bloco imediatamente anterior a ele, o número 92.730.034 (Shard 1), nunca foi atacado, mas está sendo revertido ao mesmo tempo para evitar quaisquer problemas futuros. Em seguida, a rede começará a criar novos blocos a partir das alturas 92.730.035 e 94.978.279.
O novo software do cliente da Harmony, v2026.1.2, se recusará a aceitar os hashes dos blocos ligados ao hack.
Antes de a equipe decidir um período fixo de rollback, foi considerada como solução inicial uma queima direcionada para destruir o token falso. No entanto, os tokens falsos de ONE já haviam sido enviados para exchanges, pools de negociação e contratos inteligentes; queimá-los poderia ter, acidentalmente, tirado dinheiro que pertence a pessoas inocentes.
A empresa também rejeitou a ideia de uma lista negra, porque isso deixaria a oferta falsa no sistema, e a reprodução seletiva de transações foi chamada de “inviável”, já que o estado da cadeia mudou. A ideia de uma migração completa de tokens também foi rejeitada porque causaria muita interrupção para todos os usuários.
Também foi alertado contra simplesmente usar uma ferramenta de revert interna para mover o head da cadeia, pois isso poderia deixar dados indesejados para trás, o que poderia levar a outra falha.
O relatório da Harmony Network afirma que uma empresa independente de segurança analisou o hack e concordou com a solução de rollback.
Como aconteceu o hack?
O hack foi notado pela primeira vez pelo especialista em dados on-chain “Juiceberg”, que estimou que o atacante explorou uma falha na forma como a rede verifica recibos entre shards para processar o mesmo recibo mais de uma vez, criando tokens do nada.
Depois que o ataque foi divulgado, o preço do token ONE caiu e atualmente está em torno de US$ 0,0007.
Cerca de 4 bilhões de ONE, aproximadamente 26% da oferta do token, foram criados por meio de blocos vazios.
A Harmony diz que agora está investigando para onde o dinheiro foi. O hacker tentou enviar 534 pagamentos de 5 bilhões de tokens cada em apenas 106 segundos. Desses, 477 pagamentos foram concluídos, movendo uma quantidade enorme de 2.385.000.000.000 ONE.
A equipe rastreou o fluxo do dinheiro e descobriu que a maior parte dos tokens falsos acabou em uma carteira ou chegou a um serviço como uma exchange. A Harmony diz que agora está trabalhando com exchanges, pontes cripto e a polícia para manter registros e encontrar os criminosos.
A Cryptopolitan informou que a Harmony teve um problema semelhante em dezembro de 2023, quando um bug no seu sistema de staking criou 146,28 milhões de tokens ONE por acidente, forçando a empresa a atualizar sua rede.
Separadamente, a ponte Horizon da Harmony perdeu cerca de US$ 100 milhões em um roubo em junho de 2022 que o FBI atribuiu ao Grupo Lazarus, da Coreia do Norte.
As mentes mais inteligentes do cripto já leram nossa newsletter. Quer entrar? Junte-se a eles.
