#HackerAlert
🚨 Harmony’dagi kritik xato ($ONE ): yana hujum ostida, butun tarmoqni rollback qilish ko‘rib chiqilmoqda
Harmony tarmog‘i protokol darajasidagi matematik zaiflik tufayli buzib kirilgan bo‘lib, bu hujumchilarga “havodan” milliardlab mahalliy $ONE tokenlarni to‘plash imkonini berdi.
🔍 Nima bo‘ldi?
Matematik to‘dalanish: cross-shard receipts’dagi ikkita zaiflik tufayli hujumchilar to‘g‘ri validator imzolarisiz quorum tekshiruvlaridan o‘ta oldi, shuningdek allaqachon ishlatilgan receipts’larni qayta ishlata oldi.
Emissiya miqyosi: On-chain tadqiqotchi Juiceberg hisob-kitoblariga ko‘ra, taxminan 4 milliard ONE yaratilgan (~umumiy ta’minotning 26%), ulardan kamida 2.8 milliard allaqachon birjalarga tushgan. Harmony hali aniq raqamlarni tasdiqlamadi.
Favqulodda yangilanish: Harmony validatorlar uchun v2026.1.1 patch’ini chiqardi, u tekshirishdagi teshiklarni yopdi va keyingi ruxsatsiz mintingni to‘xtatdi.
📉 Bozor reaksiyasi va xavfsizlik choralari
bridge.harmony.one ko‘prigi vaqtincha to‘xtatildi.
Harmony jamoasi hujumchilarning 4 ta hamyon manzillarini e’lon qildi va birjalarni aniqlangan mablag‘larni muzlatishga chaqirdi.
Narx qulashi: Yangiliklar fonida $ONE token 24 soat ichida deyarli 39% ga tushdi, loyihaning umumiy kapitallashuvi esa $11.27 milliongacha kamaydi.
Rollback ehtimoli: Ishlab chiquvchilar tarmoq holatini hujum vaqtigacha tiklash variantini ko‘rib chiqmoqda, biroq yakuniy qaror hali qabul qilinmagan.
⚠️ 2022-yildagi Horizon bridge xakerligidan farqli o‘laroq (u yerda multisig private keys buzilgan edi), bu safar muammo bevosita tranzaksiyani tasdiqlash va protokol quorum logikasida yuzaga keldi.
🚨 Harmony’dagi kritik xato ($ONE ): yana hujum ostida, butun tarmoqni rollback qilish ko‘rib chiqilmoqda
Harmony tarmog‘i protokol darajasidagi matematik zaiflik tufayli buzib kirilgan bo‘lib, bu hujumchilarga “havodan” milliardlab mahalliy $ONE tokenlarni to‘plash imkonini berdi.
🔍 Nima bo‘ldi?
Matematik to‘dalanish: cross-shard receipts’dagi ikkita zaiflik tufayli hujumchilar to‘g‘ri validator imzolarisiz quorum tekshiruvlaridan o‘ta oldi, shuningdek allaqachon ishlatilgan receipts’larni qayta ishlata oldi.
Emissiya miqyosi: On-chain tadqiqotchi Juiceberg hisob-kitoblariga ko‘ra, taxminan 4 milliard ONE yaratilgan (~umumiy ta’minotning 26%), ulardan kamida 2.8 milliard allaqachon birjalarga tushgan. Harmony hali aniq raqamlarni tasdiqlamadi.
Favqulodda yangilanish: Harmony validatorlar uchun v2026.1.1 patch’ini chiqardi, u tekshirishdagi teshiklarni yopdi va keyingi ruxsatsiz mintingni to‘xtatdi.
📉 Bozor reaksiyasi va xavfsizlik choralari
bridge.harmony.one ko‘prigi vaqtincha to‘xtatildi.
Harmony jamoasi hujumchilarning 4 ta hamyon manzillarini e’lon qildi va birjalarni aniqlangan mablag‘larni muzlatishga chaqirdi.
Narx qulashi: Yangiliklar fonida $ONE token 24 soat ichida deyarli 39% ga tushdi, loyihaning umumiy kapitallashuvi esa $11.27 milliongacha kamaydi.
Rollback ehtimoli: Ishlab chiquvchilar tarmoq holatini hujum vaqtigacha tiklash variantini ko‘rib chiqmoqda, biroq yakuniy qaror hali qabul qilinmagan.
⚠️ 2022-yildagi Horizon bridge xakerligidan farqli o‘laroq (u yerda multisig private keys buzilgan edi), bu safar muammo bevosita tranzaksiyani tasdiqlash va protokol quorum logikasida yuzaga keldi.
