Представители Harmony подтвердили факт атаки, в результате которой в сети появилось около 4 млрд новых токенов ONE — это более четверти предложения монет. До инцидента на рынке циркулировало порядка 15 млрд ONE, поэтому дополнительный выпуск привел к резкому падению стоимости актива.
Команда Harmony объявила, что уже взаимодействует с криптобиржами, чтобы заморозить похищенные средства, и готовит исправление для программного кода. Представители проекта не раскрыли детали уязвимости и не утонила, насколько далеко в прошлое может быть выполнен вероятный откат сети.
«Мы прорабатываем варианты выпуска патча и отката сети к одной из предыдущих версий», — сообщила команда Harmony, пообещав предоставить новые данные по мере поступления.
Harmony — это блокчейн первого уровня, ориентированный на работу DeFi‑протоколов и торговых площадок. Нативный токен ONE используется для оплаты транзакций и обеспечения безопасности сети. Под «откатом» (rollback) подразумевается возврат сети к состоянию, предшествовавшему взлому, с исключением из истории блокчейна всех последующих транзакций. Такой шаг позволяет лишать злоумышленников возможности удерживать новые токены в сети, но становится менее эффективным, если средства уже поступили на биржи или были переведены в другие системы.
Это не первый случай несанкционированного выпуска токенов Harmony. В декабре 2023 года ошибка в системе стейкинга привела к эмиссии около 146,3 млн ONE: токены, выплаты по которым должны были прекратиться, но продолжили начисляться. Тогда в инциденте участвовали 74 адреса, причем на один из них поступило 51,2 млн ONE, а примерно 16,4 млн позже были отправлены на биржу. В ответ команда проекта выпустила экстренное обновление и внесла в черный список адреса с некорректно созданными токенами.
До этого, в 2022 году, Harmony пострадала от одной из крупнейших атак на кроссчейн‑мосты: злоумышленники похитили около $100 млн через мост Horizon, воспользовавшись скомпрометированными приватными ключами. ФБР впоследствии связало эту кражу с северокорейской группировкой Lazarus.
На днях криптоплатежный сервис Coinsbuy подвергся взлому, в результате которого с его кошельков исчезли более $7,9 млн. Аналитики компании PeckShield предположили, что причиной взлома могла стать компрометация приватных ключей или критическая уязвимость в инфраструктуре сервиса.

