بدأت تقديرات Harmony الأولية عند نحو 4 مليارات ONE غير مصرح بها في هجوم 12 أغسطس 2026، بينما أشارت إعادة بناء لاحقة للسجل إلى نحو 3.01 تريليون ONE مزوّرة. ستستبدل Harmony قواعد بيانات الجزأين عند النقطتين 92,730,034 و94,978,278، لكن التراجع سيحذف أيضاً النشاط المشروع المسجل بعد هاتين النقطتين.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened in Harmony’s August 12 forged-token exploit, how did the attacker mint and distribute approximately 4 billion unauthorized ONE. Article summary: Harmony’s August 12, 2026 incident was a cross-shard receipt-forgery exploit: attackers induced Shard 0 to accept forged cross-shard transactions and mint roughly 4 billion unauthorized ONE initially, although subsequent. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
لم يكن حادث Harmony في 12 أغسطس 2026 مجرد سرقة من محفظة، بل خللاً في سلامة المعروض النقدي للسلسلة. فقد سمح عيب في منطق التحقق من إيصالات المعاملات بين الأجزاء — أو shards — بمعالجة إيصالات صحيحة ظاهرياً أكثر من مرة، ما مكّن المهاجم من إصدار عملات ONE من دون تفويض على الجزء 0. أصلحت Harmony الثغرة، وأوقفت خدمات مرتبطة بالحادث، ثم اختارت إعادة السجل إلى حالة معروفة سبقت الهجوم، وهي من أكثر إجراءات التعافي اضطراباً بالنسبة إلى سلسلة بلوكتشين عاملة.
وقعت عملية الإصدار غير المصرح به الأولى في نحو الساعة 05:25 بالتوقيت العالمي المنسق يوم 12 أغسطس 2026، وقدّرت Harmony حجمها مبدئياً بنحو 4 مليارات ONE. وقالت الشبكة إن النشاط ارتبط بمعاملات مزوّرة بين الأجزاء، فيما أطلقت في اليوم نفسه الإصدار الطارئ v2026.1.1 لمعالجة الخلل.
لكن تحليلاً لاحقاً للسجل أعطى رقماً أكبر بكثير؛ إذ حدّدت إحدى عمليات إعادة البناء نحو 3.01 تريليون ONE مزوّرة موزعة عبر ست معاملات مزوّرة بين الأجزاء وأربع محافظ للمهاجمين. وما زال التحقيق يوفّق بين التقدير الأولي والقياس اللاحق.
لهذا تتردد رقمان مختلفان في التقارير: 4 مليارات ONE تمثل تقديراً أولياً للإصدار المؤكد، في حين تعكس 3.01 تريليون ONE إعادة بناء أوسع للإصدار المزوّر وحركته على السلسلة. ولا ينبغي التعامل مع أي رقم نهائي قبل اكتمال المطابقة التقنية.
تشير التقارير إلى أن العملات لم تبقَ في عنوان واحد، بل تحركت بسرعة عبر سلسلة من التحويلات. ويذكر أحد الحسابات أن محفظة مرتبطة بالهجوم نقلت 2.385 تريليون ONE عبر 477 تحويلاً ناجحاً خلال 106 ثوانٍ.
وتختلف بعض التقارير في عدد التحويلات، إذ تتحدث أخرى عن 534 تحويلاً خلال الفترة نفسها. لذلك يظل من الأفضل اعتبار عدد التحويلات قيد التسوية إلى أن تصدر قائمة نهائية للحادث.
كما زوّدت Harmony منصات التداول وLayerZero — وهي بنية تُستخدم لنقل الأصول والرسائل بين سلاسل مختلفة — بقائمة المحافظ المرتبطة بالحادث. وطُلب من منصات التداول حظر أو تجميد الأموال التي يمكن تتبعها إلى العناوين المنشورة.
قد تحد هذه الإجراءات من تصفية الأموال خارج السلسلة أو نقلها عبر الجسور، لكنها لا تعيد وحدها حالة السجل الأساسية. فبعد انتقال الأصول المزوّرة إلى محافظ ومنصات ومجمّعات سيولة وعقود، يصبح احتواء الخلل أوسع من مجرد تجميد عناوين محددة.
درست Harmony بدائل عدة، من بينها حرق العملات المزوّرة أو إصلاح أرصدة محددة، وحظر المحافظ، وإعادة تشغيل معاملات مختارة، وترحيل الرمز، والتدخل المباشر في قواعد البيانات. لكنها اختارت نقاط استعادة ثابتة للجزءين العاملين في الشبكة.
المشكلة الأساسية كانت تلوث حالة السلسلة. فبمجرد انتقال ONE المزوّرة عبر محافظ ومنصات ومجمّعات وعقود ومعاملات لاحقة، كان ينبغي تحديد كل رصيد متأثر وكل انتقال للحالة بدقة. وقالت Harmony إن الإصلاح الانتقائي قد يمس أموالاً غير مرتبطة بالهجوم.
أما الحظر، فقد يمنع عناوين معينة من الحركة من دون أن يزيل بالضرورة كل العملات المزوّرة. وإعادة تشغيل معاملات محددة قد تؤدي إلى اختلافات في الأرصدة أو حالة العقود أو أرقام المعاملات المتسلسلة، المعروفة باسم nonces. كما قد ينتج عنها عدم اتساق في احتساب عمليات التداول اللامركزي أو آثار المعاملات المتتابعة.
في المقابل، توفر نقطة استعادة ثابتة بداية موحدة يمكن للمدققين تحميلها من قواعد بيانات بديلة ثم متابعة إنتاج الكتل من الارتفاع التالي. وهذا يجعل عملية التعافي حتمية وقابلة للتدقيق، حتى لو كان ثمنها حذف نشاط مشروع وقع بعد نقطة الاستعادة.
تخطط Harmony للاحتفاظ بما يلي:
ومن المقرر أن يستأنف المدققون إنتاج الكتل بدءاً من 92,730,035 في الجزء 0 و94,978,279 في الجزء 1، باستخدام قواعد بيانات بديلة. كما أن إصدار العميل v2026.1.2 يرفض تجزئات الكتل التي حُددت باعتبارها إشكالية.
لكن جميع الكتل التي تلي نقطتي الاستعادة ستُحذف، بما فيها المعاملات التي لم تكن جزءاً من الهجوم. وتضع التقارير حجم النشاط المتأثر عند أكثر من 109,000 معاملة عادية، مع تفصيل يتحدث عن 109,126 معاملة عادية و315 معاملة تخزين.
وبالنسبة إلى المستخدمين، لا يشبه هذا الإجراء تجميد بضع محافظ للمهاجم. فالتحويلات المشروعة، وعمليات المبادلة، ومعاملات التخزين، وغيرها من الأنشطة التي جرت بعد نقطة الاستعادة قد تحتاج إلى إعادة تنفيذ أو معالجة بعد استئناف الشبكة. ولا تثبت الأدلة المتاحة أن معظم المعاملات المتأثرة كانت نشاطاً آلياً لروبوتات منصات التداول اللامركزي؛ لذلك لا ينبغي عرض هذا الوصف باعتباره حقيقة مؤكدة.
أحدث الحادث مشكلة واضحة في سلامة المعروض والسيولة والثقة في الرمز. إلا أن الأدلة المتاحة لا تقدم سلسلة أسعار موثوقة ومستقلة بما يكفي لتحديد مقدار هبوط ONE أو حجم خسارة قيمتها السوقية بدقة. ويشير أحد التقارير إلى انخفاض حاد في السعر، لكن هذا المصدر المنفرد لا يكفي لإثبات رقم دقيق لأثر السوق.
الاستنتاج الأكثر أماناً هو أن الإصدار غير المصرح به جعل التحقق من معروض ONE وتسوية معاملاتها موضع شك مؤقتاً، ما دفع المنصات والجسور والمدققين والمستخدمين إلى التعامل مع الشبكة بحذر أثناء استمرار التحقيق. أما قياس رد فعل السوق فيحتاج إلى بيانات زمنية موثقة من منصات التداول ومزودي بيانات السوق.
يجعل قرار Harmony مفاضلة جوهرية واضحة: نهائية المعاملات تتراجع أمام استعادة حالة سجل معروفة وسليمة. وقد يكون هذا الحل أشمل من محاولة حرق أو حظر كل رصيد مزوّر، لكنه يثبت أيضاً أن وصف السجل بأنه «غير قابل للتغيير» قد يخضع لقرار حوكمة عندما يصبح البديل هو ترك أصول مصطنعة مدمجة في حالة البروتوكول.
يمكن مقارنة القرار بتراجعات أخرى في عالم البلوكتشين، لكن الأدلة المتاحة لا توثق التفاصيل التقنية لاستجابة Ravencoin بما يكفي لإجراء مقارنة مفصلة. كما تُظهر أن Harmony واجهت سابقاً حادث جسر Horizon، بما في ذلك مقترح تعويض قائم على عملة ONE، لكنها لا تثبت أن التراجع الحالي يغيّر رسمياً سياسة Harmony طويلة الأجل تجاه الهجمات المستقبلية.
الدرس العملي الأهم أضيق من ذلك: عندما يسمح خلل في التحقق بين الأجزاء بانتشار أصول مزوّرة، لا تقتصر عملية التعافي على حذف العملات. بل تتعلق بقدرة الشبكة على إعادة بناء كل رصيد متأثر، وحالة كل عقد، وتسلسل كل معاملة واعتمادياتها من دون الإضرار بالمستخدمين الآخرين. وقد خلصت Harmony إلى أن تنفيذ ذلك بأمان غير مضمون بما يكفي، فاختارت إعادة ضبط الجزأين إلى نقطة سابقة للهجوم.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
بدأت تقديرات Harmony الأولية عند نحو 4 مليارات ONE غير مصرح بها في هجوم 12 أغسطس 2026، بينما أشارت إعادة بناء لاحقة للسجل إلى نحو 3.01 تريليون ONE مزوّرة.
بدأت تقديرات Harmony الأولية عند نحو 4 مليارات ONE غير مصرح بها في هجوم 12 أغسطس 2026، بينما أشارت إعادة بناء لاحقة للسجل إلى نحو 3.01 تريليون ONE مزوّرة. ستستبدل Harmony قواعد بيانات الجزأين عند النقطتين 92,730,034 و94,978,278، لكن التراجع سيحذف أيضاً النشاط المشروع المسجل بعد هاتين النقطتين.
فضّلت الشبكة إعادة سجل قابلة للتدقيق والانطلاق من حالة معروفة على الحظر والحرق وإعادة تشغيل معاملات محددة، بسبب مخاطر التأثير في أرصدة غير مرتبطة أو إحداث تناقضات في حالة السلسلة.