#HackerAlert
🚨 Критическая уязвимость в Harmony ($ONE ): снова под атакой, рассматривается полный откат сети
Сеть Harmony была скомпрометирована математической уязвимостью на уровне протокола, которая позволила злоумышленникам «из воздуха» скопить миллиарды нативных токенов $ONE .
🔍 Что произошло?
Математическая стая: Благодаря двум уязвимостям в кросс-шардовых квитанциях злоумышленники смогли проходить проверки кворума без надлежащих подписей валидаторов, а также повторно использовать уже задействованные квитанции.
Масштаб эмиссии: По оценкам ончейн-исследователя Juiceberg, было создано около 4 миллиардов ONE (~26% от общего предложения), из которых как минимум 2,8 миллиарда уже поступили на биржи. Harmony пока не подтверждала точные цифры.
Аварийное обновление: Harmony выпустила патч v2026.1.1 для валидаторов, который закрыл бреши в верификации и остановил дальнейшее несанкционированное чеканение.
📉 Реакция рынка и меры безопасности
Мост bridge.harmony.one временно приостановлен.
Команда Harmony опубликовала адреса 4 кошельков злоумышленников и призвала биржи заморозить обнаруженные средства.
Падение цены: На фоне новости токен $ONE упал почти на 39% за 24 часа, а общая капитализация проекта снизилась до $11,27 млн.
Возможность отката: Разработчики рассматривают вариант восстановления состояния сети на момент атаки, но окончательного решения пока не принято.
⚠️ В отличие от взлома моста Horizon в 2022 году (когда были скомпрометированы приватные ключи multisig), на этот раз проблема возникла непосредственно в логике подтверждения транзакций и протокольного кворума.
🚨 Критическая уязвимость в Harmony ($ONE ): снова под атакой, рассматривается полный откат сети
Сеть Harmony была скомпрометирована математической уязвимостью на уровне протокола, которая позволила злоумышленникам «из воздуха» скопить миллиарды нативных токенов $ONE .
🔍 Что произошло?
Математическая стая: Благодаря двум уязвимостям в кросс-шардовых квитанциях злоумышленники смогли проходить проверки кворума без надлежащих подписей валидаторов, а также повторно использовать уже задействованные квитанции.
Масштаб эмиссии: По оценкам ончейн-исследователя Juiceberg, было создано около 4 миллиардов ONE (~26% от общего предложения), из которых как минимум 2,8 миллиарда уже поступили на биржи. Harmony пока не подтверждала точные цифры.
Аварийное обновление: Harmony выпустила патч v2026.1.1 для валидаторов, который закрыл бреши в верификации и остановил дальнейшее несанкционированное чеканение.
📉 Реакция рынка и меры безопасности
Мост bridge.harmony.one временно приостановлен.
Команда Harmony опубликовала адреса 4 кошельков злоумышленников и призвала биржи заморозить обнаруженные средства.
Падение цены: На фоне новости токен $ONE упал почти на 39% за 24 часа, а общая капитализация проекта снизилась до $11,27 млн.
Возможность отката: Разработчики рассматривают вариант восстановления состояния сети на момент атаки, но окончательного решения пока не принято.
⚠️ В отличие от взлома моста Horizon в 2022 году (когда были скомпрометированы приватные ключи multisig), на этот раз проблема возникла непосредственно в логике подтверждения транзакций и протокольного кворума.