#HackerAlert
🚨 Lỗi nghiêm trọng trong Harmony ($ONE ): lại bị tấn công, cân nhắc khôi phục toàn bộ mạng

Mạng Harmony đã bị xâm phạm bởi một lỗ hổng toán học ở cấp độ giao thức, cho phép kẻ tấn công “tạo” số lượng hàng tỷ token bản địa $ONE một cách gần như không cần nguồn lực.

🔍 Điều gì đã xảy ra?
Bầy toán: Nhờ hai lỗ hổng trong biên lai chéo phân mảnh (cross-shard receipts), kẻ tấn công có thể vượt qua các kiểm tra đạt ngưỡng (quorum) mà không có chữ ký hợp lệ của bộ xác thực, đồng thời tái sử dụng các biên lai đã dùng trước đó.
Quy mô phát hành: Theo ước tính của nhà nghiên cứu trên chuỗi Juiceberg, khoảng 4 tỷ ONE đã được tạo ra (~26% tổng cung), trong đó ít nhất 2,8 tỷ đã nhanh chóng được đưa lên các sàn giao dịch. Harmony hiện chưa xác nhận chính xác các con số này.
Cập nhật khẩn: Harmony đã phát hành bản vá v2026.1.1 cho bộ xác thực (validators), đóng các lỗ hổng xác minh và ngăn chặn việc đúc trái phép tiếp diễn.

📉 Phản ứng thị trường và các biện pháp bảo mật
Cầu ⁠bridge.harmony.one⁠ đã bị tạm dừng.
Nhóm Harmony công bố địa chỉ của 4 ví thuộc về kẻ tấn công và kêu gọi các sàn giao dịch đóng băng các khoản tiền đã phát hiện.
Sụt giảm giá: Trước bối cảnh tin tức, token $ONE giảm gần 39% trong 24 giờ và tổng giá trị vốn hóa của dự án giảm xuống còn 11,27 triệu USD.
Khả năng rollback: Các nhà phát triển đang cân nhắc phương án khôi phục trạng thái mạng về thời điểm xảy ra cuộc tấn công, nhưng quyết định cuối cùng vẫn chưa được đưa ra.

⚠️ Khác với vụ hack cầu Horizon năm 2022 (khi khóa riêng multisig bị đánh cắp), lần này vấn đề phát sinh trực tiếp từ logic xác nhận giao dịch và ngưỡng đồng thuận/quorum của giao thức.