
Une attaque contre la blockchain Harmony a permis la frappe non autorisée d'environ 4 milliards de jetons ONE. L’incident a provoqué une forte baisse de la crypto-monnaie et a contraint l’entreprise à diffuser une mise à jour urgente parmi ses validateurs et à suspendre temporairement son pont inter-chaînes.
Harmony a indiqué qu'elle travaillait avec les bourses pour tenter d'arrêter et de geler les fonds liés à l'incident, pendant qu'elle étudiait. qQue faire des jetons que l'attaquant a déjà émis.
Attaque sur Harmony et effondrement du jeton ONE
Le chercheur en chaîne Juiceberg a été l'un des premiers à avertir de l'anomalie et a noté que les jetons avaient été générés sans autorisation en utilisant des blocs vides. Harmony a confirmé plus tard qu'elle répondait à l'incident et se coordonnait avec plusieurs bourses pour tenter de geler les fonds.
L’ampleur du tirage est particulièrement importante par rapport à la quantité de ONE en circulation. Les données présentées par CoinGecko évaluent l'offre en circulation d'Harmony à environ 14,87 milliards ONE. Une création supplémentaire de 4 milliards équivaudrait à 27% de l’offre circulante précédente.
Mettre à jour le logiciel réseau
En conséquence, Harmony a demandé à tous ses validateurs de mettre à jour le logiciel réseau vers une nouvelle version visant à empêcher toute nouvelle frappe non autorisée. Tous les validateurs, veuillez mettre à jour. Ce patch empêche toute frappe supplémentaire, a noté Harmony sur son compte X.
La société a indiqué qu'elle distribuerait ultérieurement une autre mise à jour visant à résoudre le problème des jetons déjà créés. La première priorité est de fermer la vulnérabilité et d’empêcher la génération de nouveaux ONE. La deuxième question, beaucoup plus compliquée, consiste à décider quoi faire avec les quelque 4 milliards de jetons déjà émis. La mise à jour distribuée par Harmony correspond à la version v2026.1.1.
Harmony a également arrêté son pont blockchain. La suspension est importante car le pont Harmony permet le mouvement des crypto-actifs entre différentes blockchains via une infrastructure de communication inter-chaînes. L'interface du pont elle-même explique qu'elle utilise un système de communication tiers pour envoyer des messages entre certaines blockchains et permettre l'échange d'actifs numériques entre elles. En suspendant le service, Harmony tente de limiter les mouvements qui pourraient compliquer davantage la réponse aux incidents tout en analysant l'étendue de la vulnérabilité.
2,8 milliards ONE sur les échanges
Selon le chercheur Juiceberg, environ 2,8 milliards d’ONE auraient atteint les plateformes d’échange. Ce chiffre provient cependant de l’analyse du chercheur et n’avait pas été confirmé de manière indépendante par Harmony au moment de la publication de ces informations. Si tel est le cas, la capacité de ces plateformes à identifier et geler les fonds pourrait devenir un élément fondamental pour réduire l’impact économique de l’attaque.
Ce n'est pas la première fois qu'Harmony est confrontée à une crise de sécurité. En juin 2022, le pont Horizon d'Harmony a subi l'une des attaques les plus importantes de cette année-là, avec environ 100 millions de dollars volés. Harmony a également rencontré un problème de création inappropriée de ONE en 2023. Cependant, l'incident actuel est à une échelle beaucoup plus grande.
Harmony est une blockchain de couche 1 créée en 2018 par Stephen Tse et une équipe d'ingénieurs et d'entrepreneurs technologiques. Le réseau exécute des contrats intelligents et des applications décentralisées (dApps) rapidement et à faible coût, en utilisant un système de partitionnement et un mécanisme de consensus appelé Effective Proof-of-Stake (EPoS). Sa crypto-monnaie native est ONE, utilisée pour payer les transactions, le jalonnement et participer à la sécurité du réseau.