Harmony đã công bố một kế hoạch hoàn trả chi tiết nhằm tua ngược blockchain của mình để hủy bỏ các tác động do một kẻ tấn công đã giả mạo hàng tỷ token ONE.
Động thái này sẽ loại bỏ mọi giao dịch đã được xác nhận trên mạng kể từ sự cố, xóa bỏ hoạt động hợp pháp của người dùng cùng với hành vi gian lận.
Harmony đang làm gì với blockchain của mình?
Mạng Harmony đã thông báo rằng họ sẽ quay trở lại trạng thái như trước đó vào ngày 11 tháng 8 năm 2026, lúc 23:25:37 UTC. Tất cả các giao dịch đã diễn ra sau ngày và thời điểm đó, bao gồm cả các token ONE giả mạo được tạo bởi một hacker, cũng như bất kỳ giao dịch mua, bán hoặc chuyển nhượng hợp pháp nào mà người dùng đã thực hiện, sẽ bị xóa.
Công ty chọn đúng thời điểm này vì những token giả đầu tiên xuất hiện ngay ở khối tiếp theo trên Shard 0, tức khối số 92.730.036.
Khối ngay trước đó, số 92.730.034 (Shard 1) chưa từng bị tấn công, nhưng nó vẫn đang được rollback đồng thời để ngăn ngừa mọi vấn đề trong tương lai. Sau đó, mạng sẽ bắt đầu tạo các khối mới từ độ cao 92.730.035 và 94.978.279.
Phần mềm máy khách mới của Harmony, v2026.1.2, sẽ từ chối không chấp nhận các mã băm (block hashes) gắn với vụ hack.
Trước khi nhóm quyết định một khung thời gian rollback cố định, một phương án ban đầu là nhắm mục tiêu đốt (burn) để tiêu hủy token giả. Tuy nhiên, các token ONE giả đã được gửi tới các sàn giao dịch, các nhóm giao dịch (trading pools) và các hợp đồng thông minh; việc đốt chúng có thể đã vô tình lấy đi tiền thuộc về những người vô tội.
Công ty cũng bác bỏ ý tưởng lập danh sách đen, vì như vậy sẽ giữ nguồn cung giả trong hệ thống, và việc phát lại có chọn lọc các giao dịch được gọi là “không khả thi” vì trạng thái của chuỗi đã thay đổi. Ý tưởng di chuyển token hoàn toàn (full token migration) cũng bị loại bỏ vì sẽ gây quá nhiều gián đoạn cho tất cả người dùng.
Việc chỉ đơn giản sử dụng công cụ revert tích hợp để dịch chuyển “chain head” cũng bị cảnh báo là không nên, vì điều đó có thể để lại dữ liệu không mong muốn, dẫn đến một sự cố khác.
Báo cáo của Harmony Network nêu rằng một công ty an ninh độc lập đã xem xét vụ hack và đồng ý với giải pháp khôi phục (rollback).
Vụ hack đã xảy ra như thế nào?
Vụ hack lần đầu được phát hiện bởi chuyên gia phân tích on-chain “Juiceberg”, người ước tính rằng kẻ tấn công đã lợi dụng một lỗ hổng trong cách mạng kiểm tra các biên nhận (receipts) giữa các shard để xử lý cùng một receipt nhiều hơn một lần, từ đó tạo ra token từ hư vô.
Sau khi vụ tấn công được công bố, giá token ONE giảm, và hiện ở vào khoảng 0,0007 USD.
Khoảng 4 tỷ ONE, tương đương 26% tổng cung token, đã được “tạo ra” thông qua các khối trống.
Harmony cho biết hiện họ đang điều tra số tiền đã đi đâu. Kẻ tấn công đã thử gửi 534 lượt thanh toán, mỗi lượt 5 tỷ token, chỉ trong 106 giây. Trong số đó, 477 lượt đã được chuyển thành công, chuyển đi một lượng lớn 2.385.000.000.000 ONE.
Nhóm đã theo dõi dòng tiền và phát hiện phần lớn các token giả cuối cùng rơi vào một ví hoặc đến được một dịch vụ như sàn giao dịch. Harmony cho biết hiện họ đang làm việc với các sàn giao dịch, các cầu nối crypto và cơ quan cảnh sát để lưu hồ sơ và truy tìm tội phạm.
Cryptopolitan cho biết Harmony từng gặp vấn đề tương tự vào tháng 12 năm 2023, khi một lỗi trong hệ thống staking của họ đã vô tình tạo ra 146,28 triệu token ONE, buộc công ty phải cập nhật mạng lưới của mình.
Ngoài ra, cầu nối Harmony Horizon đã mất khoảng 100 triệu USD trong một vụ trộm vào tháng 6 năm 2022 mà FBI cho rằng do Nhóm Lazarus của Triều Tiên gây ra.
Những bộ óc thông minh nhất trong giới crypto đã đọc bản tin của chúng tôi rồi. Muốn tham gia không? Hãy gia nhập họ.
