Senere blockchain-analyser nåede frem til et langt større tal. En rekonstruktion identificerede cirka 3,01 billioner falske ONE fordelt på seks forfalskede cross-shard-transaktioner og fire wallets kontrolleret af angriberen. Undersøgelsen var dog fortsat i gang med at afstemme den første og den senere opgørelse.
Det er forklaringen på, at rapporteringen både nævner “4 milliarder” og “billioner”: 4 milliarder var den tidlige, bekræftede udstedelse, mens billiontallet bygger på en bredere rekonstruktion af, hvordan de falske tokens blev udstedt og flyttet.
De efterfølgende transferdata er heller ikke helt ens i alle rapporter. Én opgørelse beskriver 2,385 billioner ONE flyttet gennem 477 gennemførte transfers, mens en anden omtaler 534 transfers på 106 sekunder. Derfor bør ingen enkelt opgørelse af transferantallet betragtes som endeligt fastslået uden en samlet, autoritativ hændelseslog.
Harmony overvejede mindre omfattende løsninger som målrettede burns, blacklisting af wallets, selektiv afspilning af transaktioner, en token-migrering og direkte indgreb i databasen. I stedet valgte selskabet faste gendannelsespunkter for begge aktive shards.
Det centrale problem var, at den falske ONE-forsyning allerede havde spredt sig. Tokens var blevet flyttet mellem wallets, børser, likviditetspools, smart contracts og andre transaktioner. En målrettet reparation ville derfor kræve, at Harmony identificerede hver påvirket saldo og hver efterfølgende ændring korrekt.
Harmony vurderede samtidig, at en målrettet ændring kunne ramme midler, der ikke havde noget med angrebet at gøre. En blacklist ville kunne blokere adresser uden nødvendigvis at fjerne alle falske tokens, mens selektiv genskabelse af transaktioner kunne skabe forskelle i saldi, contract-state og transaktionsnonces.
En fast checkpoint fjerner behovet for at træffe tusindvis af individuelle beslutninger om, hvilke transaktioner der skal overleve. Validatorerne kan indlæse nye databaser fra den samme aftalte tilstand og fortsætte fra de næste blokhøjder. Det giver et deterministisk udgangspunkt for genoprettelsen — men prisen er, at legitim aktivitet efter checkpointet også forsvinder.
Harmony vil bevare følgende blokke:
Validatorerne skal efter planen fortsætte blokproduktionen fra blok 92.730.035 på Shard 0 og blok 94.978.279 på Shard 1 ved hjælp af erstatningsdatabaser. Klientversion v2026.1.2 afviser de identificerede problematiske block hashes.
Alle blokke efter de to checkpoints bliver kasseret. Det gælder også transaktioner, som ikke var en del af angrebet. Den detaljerede opgørelse omfatter 109.126 almindelige transaktioner og 315 staking-transaktioner.
For brugerne er dette derfor ikke det samme som blot at fastfryse nogle få angriber-wallets. Legitime overførsler, swaps, staking-aktiviteter og andre handlinger efter checkpointet kan skulle gennemføres igen eller håndteres særskilt, når netværket starter op. Det tilgængelige materiale dokumenterer ikke, at størstedelen af de berørte transaktioner var automatiserede DEX-bot-transaktioner, så den beskrivelse bør ikke opfattes som bekræftet.
De tilgængelige rapporter peger på, at de falske ONE blev spredt hurtigt gennem en række transfers i stedet for at blive liggende på én enkelt minting-adresse. En opgørelse siger, at en wallet flyttede 2,385 billioner ONE gennem hundredvis af transfers på få sekunder. Harmony gav samtidig børser og LayerZero en liste over wallets, der var knyttet til hændelsen.
Andre rapporter beskriver, at børser blev bedt om at blokere eller fryse midler, der kunne spores til de offentliggjorte adresser. Sådanne tiltag kan begrænse salg uden for blockchainen og videre bevægelse på tværs af kæder. De genskaber dog ikke i sig selv den korrekte on-chain-tilstand.
Det er netop denne forskel, der forklarer, hvorfor Harmony så rollback som et bredere inddæmningsværktøj i stedet for udelukkende at satse på samarbejde med børser og andre mellemled.
Angrebet skabte uden tvivl et alvorligt problem for forsyningsintegriteten og likviditeten i ONE. Men det tilgængelige materiale indeholder ikke en tilstrækkeligt pålidelig og uafhængigt bekræftet prisserie eller beregning af markedsværdien til at fastslå præcis, hvor meget tokenet faldt, eller hvor meget kapitalisering der gik tabt.
Én rapport hævder et kraftigt kursfald, men en enkelt opgørelse er ikke nok til at underbygge et præcist tal for markedseffekten.
Den forsigtige konklusion er derfor, at den uautoriserede udstedelse svækkede tilliden til ONE-forsyningen og gjorde afviklingen usikker for børser, bridges, validatorer og brugere, mens undersøgelsen stod på. Den konkrete markedsreaktion bør verificeres separat med tidsstemplet data fra børser og markedsdatatjenester.
Harmonys beslutning gør et grundlæggende kompromis tydeligt: Transaktioners endelighed bliver underordnet ønsket om at genskabe en kendt og troværdig tilstand. Det kan være mere omfattende end at brænde eller blackliste hver enkelt falsk saldo, men det viser også, at en “uforanderlig” ledger i praksis kan blive genstand for en governance-beslutning, når alternativet er at lade falske aktiver blive indlejret i protokollens tilstand.
Rollbacken kan sammenlignes med andre blockchain-reverseringer, men det tilgængelige materiale beskriver ikke Ravencoins tekniske håndtering detaljeret nok til en grundig sammenligning. Det bekræfter også, at Harmony tidligere håndterede Horizon Bridge-hændelsen, herunder et forslag om kompensation i ONE, men materialet fastslår ikke, at den nye rollback formelt ændrer Harmonys langsigtede politik for fremtidige exploits.
Den umiddelbare læring er mere konkret: Når en fejl i valideringen på tværs af shards gør det muligt at sprede falske aktiver, handler genopretningen ikke kun om at slette tokens. Den handler om, hvorvidt netværket sikkert kan rekonstruere alle berørte saldi, contract-states og afhængigheder mellem transaktioner.
Harmony vurderede, at det ikke kunne gøres sikkert nok — og valgte derfor at nulstille begge shards.