Harmony planeja reverter a cadeia enquanto ONE falsificado se espalha pela rede

ONE
BNB
BTC
ETH
LINK
MATIC
SOL
incidente de segurançareversão de cadeiaplano de recuperaçãocunhagem forjadaHarmonyONE
2026-08-17Fonte: crypto.news
Harmony planeja reverter a cadeia enquanto ONE falsificado se espalha pela rede

A Harmony propôs reverter seu blockchain para dois pontos de verificação de 11 de agosto, um plano de recuperação que descartaria mais de 109.000 transações regulares, enquanto a rede remove ONE criado através de uma cunhagem forjada.

Resumo

  • A Harmony planeja reverter seu blockchain para dois pontos de verificação de 11 de agosto após uma cunhagem forjada de ONE.
  • Mais de 109.000 transações regulares e 315 transações de staking seriam descartadas sob o plano de recuperação.
  • Uma carteira de cunhagem forjada moveu 2,385 trilhões de ONE através de 477 transferências bem-sucedidas em 106 segundos.
  • A Harmony disse que exchanges, pontes e autoridades policiais estão auxiliando na investigação.

De acordo com a atualização mais recente do incidente da Harmony no X, os validadores manteriam o bloco 92.730.034 da shard 0 e o bloco 94.978.278 da shard 1, ambos registrados às 23:25:37 UTC em 11 de agosto, antes de reiniciar a rede a partir de bancos de dados de substituição construídos em torno desses pontos de verificação.

Sob o plano, novos blocos começariam nas alturas 92.730.035 na shard 0 e 94.978.279 na shard 1. A Harmony disse que a versão do cliente v2026.1.2 foi configurada para rejeitar os hashes de blocos anormais vinculados ao incidente, impedindo que validadores aceitem o histórico da cadeia afetada após a reinicialização.

A primeira cunhagem forjada confirmada alcançou a shard 0 no bloco 92.730.036, de acordo com a rede. O bloco 92.730.035 não continha transações regulares ou de staking, recibos de entrada ou uso de gás, enquanto seu estado permaneceu inalterado em relação ao bloco 92.730.034.

A Harmony disse que selecionou o bloco 92.730.034 para fornecer um buffer de segurança de um bloco. Os bancos de dados, scripts de recuperação e procedimentos de validadores também foram preparados e revisados em torno desse bloco, enquanto alterar o ponto de verificação em um estágio tardio poderia deixar validadores trabalhando com alvos de recuperação diferentes.

A shard 1 não foi onde a cunhagem forjada ocorreu. A Harmony disse que seu ponto de verificação correspondente foi incluído como precaução usando o mesmo timestamp.

A reversão da Harmony usaria bancos de dados de substituição

O plano de recuperação substituiria os bancos de dados das shards afetadas em vez de usar a função de rebobinamento in-place existente da Harmony.

De acordo com a equipe, a função –revert da rede principalmente move as cabeças da cadeia e não limpa completamente recibos posteriores, índices, snapshots e informações entre shards. Deixar alguns desses dados para trás poderia preservar uma rota de ataque ou fazer com que validadores alcancem estados diferentes.

A Harmony disse que um banco de dados de substituição dá aos validadores um único estado revisado a partir do qual retomar o consenso.

A equipe também considerou queimar ou reparar diretamente o ONE forjado, mas disse que os tokens já haviam passado por exchanges, pools de DEX, contratos e inúmeras carteiras. Remover ativos em destinos individuais poderia, portanto, afetar fundos pertencentes a usuários não relacionados.

Uma lista negra foi rejeitada porque deixaria o suprimento forjado em existência enquanto potencialmente restringiria carteiras que detêm ativos legítimos. Repetir transações seletivamente também foi descartado porque o estado da cadeia de substituição diferiria da cadeia descartada, o que significa que transações idênticas poderiam produzir resultados diferentes.

A migração de tokens foi outra opção revisada pela Harmony, mas a equipe disse que causaria substancialmente mais interrupção.

A decisão vem depois que outra blockchain enfrentou uma escolha semelhante após um exploit. Em dezembro de 2025, a Flow revisou os planos de reversão após um exploit de US$ 3,9 milhões na camada de execução, abandonando uma proposta inicial de reversão completa em favor de queimas de tokens direcionadas depois que operadores de pontes e outros participantes levantaram preocupações sobre o efeito na atividade legítima. A crypto.news relatou na época que a Flow também planejava uma reinicialização em fases da rede e restrições em contas sinalizadas.

Mais de 109.000 transações enfrentam remoção

A reversão da Harmony descartaria todos os blocos criados após os pontos de verificação selecionados, incluindo transações regulares feitas por usuários durante o período afetado.

Para medir o impacto, a equipe construiu um arquivo do shard 0 cobrindo os blocos 92.730.035 a 92.871.662. O conjunto de dados continha 141.628 blocos consecutivos, 109.126 transações regulares e 315 transações de staking, com 109.441 correspondências exatas de transação para recibo.

A Harmony disse que verificou a continuidade do hash pai e a completude dos recibos em todo o intervalo arquivado.

A atividade automatizada foi responsável pela maior parte do número de transações. Das 109.126 transações regulares, 104.545, ou 95,80%, foram classificadas como automatizadas. A automação de DEX representou 99.863 transações, incluindo 75.430 swaps bem-sucedidos e 11.804 tentativas de bots falhas.

Como resultado, a Harmony alertou que o número de transações descartadas não deve ser tratado como o número de usuários afetados.

A equipe também examinou se algumas transações regulares poderiam ser restauradas com segurança após o rollback. Apenas 22 eram transferências nativas simples sem dependência óbvia nos dados disponíveis, mas a Harmony disse que mesmo essas não poderiam ser automaticamente consideradas seguras para replay.

Outras 860 transferências nativas levantaram questões envolvendo saldos, fontes de financiamento, nonces ou gastos posteriores. Outras 80.630 transações dependiam do estado do contrato ou da blockchain, enquanto 27.614 eram transações falhas, atividade relacionada ao incidente ou movimentos envolvendo exchanges, pontes e rotas de consolidação.

Todas as 315 transações de staking também dependem do estado da cadeia e da época, de acordo com a atualização.

A Harmony disse que saldos, nonces, aprovações de tokens, prazos de swap, reservas de pools de liquidez e condições de staking mudarão assim que a cadeia substituta for iniciada. Sob esse estado alterado, uma transação que falhou anteriormente poderia ter sucesso, enquanto um swap, aprovação ou transação de staking poderia gerar um resultado diferente.

Rastreamentos EVM completos também não estão disponíveis através dos dados RPC usados na revisão, deixando transferências internas de contratos e mudanças de armazenamento sujeitas a análise específica da aplicação.

ONE forjado movido através de exchanges, pools e pontes

A investigação também mapeou separadamente o movimento do ONE recém-criado pela rede.

De acordo com a Harmony, uma carteira envolvida na cunhagem forjada tentou 534 transferências de 5 bilhões de ONE cada em 106 segundos. Um total de 477 transferências foram bem-sucedidas, movendo 2,385 trilhões de ONE.

Os investigadores criaram um gráfico ordenado por tempo começando com todas as carteiras associadas às cunhagens forjadas, separando transações assinadas por essas carteiras de transferências bem-sucedidas, tentativas falhas e movimentos subsequentes através de outros endereços.

A atividade rastreada foi verificada contra blocos, recibos de transações e saldos até o bloco 92.805.850 do shard 0. A Harmony disse que os fundos alcançaram carteiras independentes, contas de exchange, roteadores e pools de DEX, posições de provedores de liquidez, contratos de ponte, ONE embrulhado, carteiras de staking e carteiras de serviço de alto volume.

Quando o ONE forjado se misturou com outros ativos, o modelo de rastreamento seguiu as transferências cronologicamente e limitou o valor atribuído aos tokens forjados ao saldo disponível de cada carteira. De acordo com a equipe, o método pretendia evitar que os mesmos tokens fossem contados repetidamente à medida que se moviam entre endereços.

Um modelo anterior rastreou mais de 99,9% do ONE forjado para uma carteira ou limite de serviço, enquanto uma versão posterior reconciliou quase todo o valor através desses limites e taxas de transação no corte selecionado.

A Harmony enfatizou que a cobertura da rota não significa que os investigadores possam identificar os indivíduos que controlam cada destino. Contas de exchange, pools, contratos e outros clusters de serviço podem conter fundos pertencentes a muitos usuários.

A quantidade que pode ser destruída com segurança é ainda menor, de acordo com a equipe. Tokens forjados deixados intocados em uma carteira independente podem ser possíveis de isolar, enquanto ONE que entrou em uma carteira de exchange, pool de liquidez, ponte, posição de staking ou outro saldo compartilhado não poderia mais ser removido integralmente sem arriscar ativos não relacionados.

Um problema comparável surgiu em outros ataques de cunhagem de tokens. Em junho, o Humanity Protocol divulgou que chaves administrativas comprometidas permitiram que atacantes assumissem o controle da infraestrutura da ponte e cunhassem tokens H adicionais na BNB Smart Chain. O protocolo interrompeu as operações afetadas da ponte e coordenou com exchanges e autoridades enquanto os investigadores rastreavam os ativos roubados.

Investigação continua juntamente com a recuperação do validador

A Harmony disse que fez progressos iniciais em direção a rastrear o hacker e está trabalhando com exchanges, pontes e autoridades policiais para preservar registros e continuar a investigação.

Uma empresa de segurança terceirizada independente também revisou o incidente separadamente e corroborou a cunhagem forjada e as principais descobertas da análise de fluxo de fundos, de acordo com a rede.

A Harmony já lidou com um grande incidente de segurança entre cadeias antes. Sua ponte Horizon perdeu cerca de US$ 100 milhões em junho de 2022 depois que as chaves privadas que controlavam a ponte foram comprometidas. O projeto posteriormente trabalhou com exchanges, autoridades policiais e empresas de análise de blockchain para identificar o atacante, enquanto aumentava sua recompensa pelo hacker para US$ 10 milhões.

Fundos desse ataque continuaram se movendo meses depois. Em janeiro de 2023, investigadores on-chain rastrearam ETH roubado através de centenas de endereços, enquanto Binance e Huobi congelaram contas ligadas ao movimento e recuperaram 124 BTC.

Para o incidente atual, a Harmony disse que está trabalhando com exchanges e pontes para avaliar o efeito de descartar a atividade pós-checkpoint e determinar como as partes afetadas podem ser tratadas. A equipe disse que todos os blocos após os checkpoints seriam removidos sob a recuperação proposta, incluindo transações regulares que não estavam relacionadas à cunhagem forjada.