Nejasnosti se objevují i u rychlosti a objemu převodů. Jeden report uvádí, že útočník přesunul 2,385 bilionu ONE v rámci 477 úspěšných převodů, jiný mluví o 534 převodech během 106 sekund. Dokud nebude zveřejněna definitivní incidentní účetní kniha, není rozumné prezentovat jediné číslo jako konečně potvrzené.
Harmony zvažovalo užší řešení: cílené spálení tokenů, blacklisty peněženek, selektivní přehrání transakcí, migraci tokenu i přímý zásah do databáze. Nakonec vybralo pevně stanovené obnovovací body pro oba aktivní shardy.
Hlavním problémem bylo znečištění stavu sítě. Padělané ONE se po vytvoření mohly přesouvat mezi peněženkami, burzami, likviditními pooly, smart kontrakty a dalšími transakcemi. Cílená oprava by proto musela správně dohledat každý zasažený zůstatek a každý navazující stavový přechod. Harmony upozornilo, že při takovém zásahu by mohlo dojít i k ovlivnění nesouvisejících prostředků.
Blacklist sám o sobě padělané tokeny neodstraní a mohl by zablokovat i legitimní adresy. Selektivní přehrání transakcí zase může vést k rozdílům v zůstatcích, stavech kontraktů nebo nonce — číselných údajích určujících pořadí transakcí z konkrétní peněženky. Ruční změna databáze či „revert na místě“ by navíc vytvořily hůře auditovatelnou historii a přinesly nové konsenzuální a databázové riziko.
Pevný checkpoint nabízí jednodušší a kontrolovatelnější řešení: validátoři načtou náhradní databáze ze společně dohodnutého stavu a síť pokračuje od následujícího bloku. Výsledkem je deterministický výchozí bod, i když za cenu ztráty legitimní aktivity po tomto checkpointu.
Harmony plánuje zachovat:
Validátoři mají obnovit tvorbu bloků od výšek 92 730 035 a 94 978 279 s využitím náhradních databází. Klientská verze v2026.1.2 zároveň odmítá identifikované problematické hashe bloků.
To znamená, že budou odstraněny všechny bloky po uvedených checkpointech — nejen ty, které souvisejí s útokem. Podle dostupných reportů se zásah týká více než 109 000 běžných transakcí; podrobný rozpis uvádí 109 126 standardních transakcí a 315 stakingových transakcí.
Nejde tedy o prosté zmrazení několika útočníkových adres. Legitímní převody, swapy, staking a další aktivity provedené po checkpointu mohou být po restartu sítě z historie odstraněny a uživatelé je budou muset znovu provést nebo jinak vypořádat.
Dostupné podklady nepotvrzují, že většinu zasažených transakcí tvořila automatizovaná aktivita DEX botů. Takové tvrzení proto nelze považovat za ověřený fakt.
Dostupné zprávy naznačují, že padělané ONE nezůstaly v jediné mincovací peněžence, ale rychle se šířily sítí prostřednictvím řady převodů. Jeden účet uvádí přesun 2,385 bilionu ONE v několika stovkách transakcí během sekund. Harmony současně poskytlo burzám a projektu LayerZero seznam peněženek spojených s incidentem.
Další reporty uvádějí, že burzy byly požádány o zablokování nebo zmrazení prostředků dohledatelných k publikovaným adresám. Taková opatření mohou omezit prodej tokenů mimo blockchain i jejich přesun přes jiné sítě. Sama o sobě však neobnoví kanonický stav účetní knihy. Právě proto Harmony považovalo rollback za širší nástroj pro obnovu, nikoli jen za doplněk ke spolupráci s burzami a dalšími prostředníky.
Incident nepochybně vytvořil vážný problém s integritou nabídky tokenu a likviditou. Dostupné podklady ale neposkytují dostatečně spolehlivou a nezávisle potvrzenou časovou řadu ceny ani výpočet tržní kapitalizace, aby bylo možné přesně uvést, o kolik ONE klesl nebo jakou kapitalizaci ztratil. Jeden report sice popisuje prudký propad ceny, jediný zdroj však nestačí k doložení přesného tržního dopadu.
Opatrnější závěr proto zní, že neoprávněná emise podkopala důvěru v nabídku ONE a přiměla burzy, mosty, validátory i uživatele považovat vypořádání transakcí za nejisté, dokud probíhalo vyšetřování. Přesný rozsah tržní reakce by bylo nutné ověřit proti časově označeným údajům z burz a nezávislých tržních dat.
Rozhodnutí Harmony otevřeně ukazuje zásadní kompromis blockchainové správy: neměnnost historie a finalita transakcí ustupují obnově známého bezpečného stavu. Takový postup může být komplexnější než pálení nebo blacklist padělaných zůstatků, zároveň ale potvrzuje, že „neměnná“ účetní kniha se v krizové situaci může stát předmětem rozhodnutí správců sítě.
Událost lze srovnávat s jinými návraty blockchainů, dostupné podklady však nepopisují technické detaily reakce Ravencoinu natolik podrobně, aby bylo možné provést přesné srovnání. Zdroje také potvrzují, že Harmony už dříve řešilo incident s Horizon Bridge, včetně návrhu na kompenzaci prostřednictvím ONE. Neprokazují ale, že nový rollback formálně mění dlouhodobou politiku projektu pro budoucí exploity.
Bezprostřední ponaučení je praktičtější: když chyba v ověřování mezi shardy umožní šíření padělaných aktiv, obnova není jen otázkou odstranění tokenů. Síť musí rozhodnout, zda dokáže bezpečně rekonstruovat všechny zasažené zůstatky, stavy kontraktů a závislosti mezi transakcemi. Harmony dospělo k závěru, že takovou opravu nelze provést s dostatečnou jistotou — a proto se rozhodlo resetovat oba shardy.