
L'équipe du projet Harmony blockchain a préparé un retour du réseau à l'état immédiatement avant l'exploit, grâce auquel les attaquants ont pu émettre sans autorisation environ 4 000 milliards de jetons ONE.
Selon les développeurs, ils ont choisi un point de récupération unique pour les deux fragments afin de supprimer les actifs générés par les fraudeurs et de minimiser le risque de dommages aux fonds légitimes.
Harmony ramènera le réseau à son état d'avant l'attaque
Pour la récupération, Harmony a sélectionné les points de contrôle suivants :
- Fragment 0 – bloc #92 730 034 ;
- Fragment 1 – bloc #94 978 278.
Les deux blocs correspondent au 11 août 2026, 23:25:37 UTC. C'est à ces hauteurs que les validateurs recevront de nouvelles bases de données, après quoi le réseau continuera à fonctionner à partir des blocs #92 730 035 et #94 978 279, respectivement.
Harmony avait précédemment signalé que l'incident avait commencé le 12 août. La première attaque a été enregistrée dans le fragment 0, au bloc n° 92 730 036. Selon l'une des reconstructions, le volume total de la fausse émission était d'environ 3 010 milliards de ONE à travers six transactions inter-fragments et quatre portefeuilles d'attaquants. Selon une analyse antérieure, l'émission dans les deux blocs vides s'élevait à environ 4 000 milliards ONE, soit environ 27 % du nombre total de jetons en circulation.
Pourquoi ne pouvez-vous pas simplement brûler les ONE volés ?
L'équipe Harmony a envisagé plusieurs alternatives de restauration, mais a décidé de ne pas les adopter en raison du risque d'affecter les fonds des utilisateurs.
Par exemple, le brûlage ciblé s'est avéré trop risqué : les jetons émis par les escrocs ont réussi à passer par les bourses, les DEX, les pools de liquidité, les ponts et de nombreux portefeuilles. Une fois que ONE est mélangé à des fonds légitimes, il est impossible de détruire en toute sécurité l’intégralité du volume suivi sans risquer de détruire les actifs de quelqu’un d’autre.
La liste noire des adresses ne fonctionnait pas non plus. Il n’élimine pas les émissions déjà créées et peut potentiellement bloquer les portefeuilles qui ne sont pas associés à l’attaque.
Une autre option est la récupération sélective des transactions. Cependant, après un changement d’état de la blockchain, la même transaction peut donner un résultat différent. Ceci est particulièrement critique pour les swaps, les jalonnements, les contrats et les réserves de liquidité.
Par conséquent, Harmony a décidé d'appliquer une règle unique à tous les participants du réseau : tous les blocs après les points de contrôle sélectionnés seront supprimés, y compris les transactions légitimes.
Qu'est-il arrivé à la blockchain
La cause première de l’attaque était une vulnérabilité dans le mécanisme de confirmation des transactions entre fragments. Le bug permettait de retraiter les reçus déjà utilisés.
Par ailleurs, les développeurs ont découvert un problème dans la vérification du quorum des comités d'ère de jalonnement. Sous certaines conditions, une signature BLS nulle pourrait réussir le contrôle de quorum. L'équipe est encore en train de déterminer si ce bug a été utilisé directement dans l'attaque.
La quasi-totalité du volume d'émission a été retracée
Le modèle préliminaire a permis de retracer plus de 99,9 % des ONE contrefaits jusqu’à un portefeuille ou un service spécifique. Cependant, les développeurs ont souligné qu’une surveillance réussie ne permet pas aux utilisateurs de détruire en toute sécurité les jetons illégitimes.
L'équipe a déjà partagé des listes d'adresses liées à l'incident avec les bourses et LayerZero, et travaille également avec des plateformes de trading, des ponts et les forces de l'ordre.
Le rollback affectera des dizaines de milliers de transactions
L’un des défis de l’équipe consistait à déterminer exactement quelles opérations pourraient être sauvegardées après le début de l’attaque.
Harmony a analysé 141 628 blocs Shard 0 consécutifs contenant 109 126 transactions régulières et 315 transactions de jalonnement. Presque toutes étaient automatisées, les transactions DEX représentant à elles seules 99 863 transactions.
Parmi celles-ci, seules 22 opérations étaient de simples transferts ONE sans dépendances évidentes. Cependant, même leurs développeurs ne les considéraient pas automatiquement comme sûrs pour la récupération. Plus de 80 000 transactions dépendaient de l’état des contrats intelligents ou de la blockchain, et des dizaines de milliers d’autres étaient liées à des erreurs, des incidents, des échanges, des ponts ou une consolidation de fonds.
Après la restauration, les soldes, les réserves du pool, les approbations et le statut de jalonnement changeront. Par conséquent, une transaction qui a échoué sur la chaîne d’origine peut théoriquement réussir sur celle restaurée. L’équipe a donc considéré que la restauration sélective était trop risquée.
Le réseau reste en mode récupération pour l'instant
Harmony a arrêté le fragment 0 au bloc n° 92 753 555 pour préparer la restauration. L'équipe a déjà préparé une demande de changement de code et un binaire de récupération, mais le lancement final dépend de l'accord des validateurs, des échanges et du respect des conditions techniques.
Rappelons que lors de l'attaque en cours contre les portefeuilles matériels vulnérables Coldcard, les pertes d'utilisateurs ont atteint au moins 1 700 BTC.
Voir l’article original en russe