A Harmony publicou um plano detalhado de reversão que reverteria sua blockchain para cancelar os efeitos de um ataque que falsificou bilhões de tokens ONE.
A medida descartará todas as transações confirmadas na rede desde odent, eliminando a atividade legítima do usuário juntamente com a fraude.
A rede Harmony anunciou que retornará ao estado em que se encontrava em 11 de agosto de 2026, às 23:25:37 UTC. Todas as transações realizadas após essa data e horário, incluindo os tokens ONE falsos criados por um hacker, bem como quaisquer compras, vendas ou transferências legais feitas pelos usuários, serão apagadas.
A empresa escolheu esse momento específico porque os primeiros tokens falsos apareceram no bloco seguinte do Shard 0, que era o bloco número 92.730.036.
O bloco imediatamente anterior, número 92.730.034 (Shard 1), nunca foi atacado, mas está sendo revertido simultaneamente para evitar problemas futuros. A rede começará então a criar novos blocos a partir das alturas 92.730.035 e 94.978.279.
A nova versão do software cliente da Harmony, v2026.1.2, recusará os hashes de bloco associados ao ataque.
Antes de a equipe definir uma janela de reversão fixa, uma queima direcionada para destruir o token falso foi considerada como solução inicial. No entanto, os tokens ONE falsos já haviam sido enviados para corretoras, pools de negociação etracinteligentes; queimá-los poderia ter levadodentdinheiro pertencente a pessoas inocentes.
A empresa também rejeitou a ideia de uma lista negra, pois isso deixaria o fornecimento falso no sistema, e a reprodução seletiva de transações foi considerada "inviável" devido à mudança no estado da blockchain. A ideia de uma migração completa de tokens também foi descartada por causar muita interrupção para todos os usuários.
Também foi alertado para não usar simplesmente uma ferramenta de reversão integrada para mover a cabeça da cadeia, pois isso poderia deixar dados indesejados que poderiam levar a outra falha.
O relatório da Harmony Network afirma que uma empresa de segurança independentedent o ataque e concordou com a solução de reversão.
O ataque foi percebido inicialmente pelo especialista em blockchain “Juiceberg”, que estimou que o atacante explorou uma falha na forma como a rede verifica recibos entre diferentes shards para processar o mesmo recibo mais de uma vez, criando tokens do nada.
Após o ataque ter sido divulgado, o preço do token ONE caiu e atualmente está em torno de US$ 0,0007.
Aproximadamente 4 bilhões de ONE, cerca de 26% do fornecimento total do token, foram gerados por meio de blocos vazios.
A Harmony afirma estar investigando o paradeiro do dinheiro. O hacker tentou enviar 534 pagamentos de 5 bilhões de tokens cada em apenas 106 segundos. Destes, 477 pagamentos foram concluídos com sucesso, movimentando um montante enorme de 2.385.000.000.000 ONE.
A equipe traco fluxo de dinheiro e descobriu que a maioria dos tokens falsos acabou em uma carteira digital ou chegou a um serviço como uma corretora. A Harmony afirma que agora está trabalhando com corretoras, plataformas de criptomoedas e a polícia para manter registros e encontrar os criminosos.
Cryptopolitan relatou que a Harmony teve um problema semelhante em dezembro de 2023, quando um bug em seu sistema de staking criou 146,28 milhões de tokens ONE pordent, forçando a empresa a atualizar sua rede.
Em outro incidente, a ponte Horizon, da Harmony, sofreu um roubo de cerca de 100 milhões de dólares em junho de 2022, atribuído pelo FBI ao Grupo Lazarus da Coreia do Norte.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.