इसी वजह से अलग-अलग रिपोर्टों में “4 बिलियन” और “ट्रिलियन” दोनों आंकड़े दिखते हैं। 4 बिलियन शुरुआती तौर पर पुष्टि की गई issuance थी, जबकि ट्रिलियन वाला आंकड़ा forged tokens के व्यापक reconstruction और movement को दर्शाता है।
हमले से जुड़े एक वॉलेट से टोकन बहुत तेजी से भेजे जाने की भी रिपोर्ट है। हालांकि, transfer count पर रिपोर्टें एक जैसी नहीं हैं: एक विवरण में 477 सफल transfers के जरिए 2.385 ट्रिलियन ONE भेजे जाने की बात है, जबकि दूसरे में 106 सेकंड में 534 transfers का उल्लेख है। इसलिए definitive incident ledger के बिना किसी एक संख्या को अंतिम मानना उचित नहीं होगा।
Harmony ने targeted burn, wallet blacklist, चुनिंदा transactions को replay करने, token migration और direct database intervention जैसे विकल्पों पर विचार किया। अंततः उसने दोनों सक्रिय शार्ड्स के लिए निश्चित recovery points चुने।
मुख्य समस्या यह थी कि forged ONE एक ही पते पर सीमित नहीं रहे। वे wallets, exchanges, liquidity pools, contracts और आगे की कई transactions में फैल चुके थे। ऐसे में targeted repair के लिए हर प्रभावित balance और state transition की सही पहचान करनी पड़ती। Harmony के अनुसार, इस प्रक्रिया में असंबंधित funds भी प्रभावित हो सकते थे।
इसके विपरीत, fixed checkpoint validators को एक deterministic शुरुआती स्थिति देता है। वे सभी agreed state से replacement databases लोड कर सकते हैं और अगले block heights से production शुरू कर सकते हैं। कीमत यह है कि checkpoint के बाद की वैध गतिविधि भी हमले के साथ हट जाएगी।
Harmony के अनुसार नेटवर्क इन blocks को बनाए रखेगा:
Validators replacement databases का उपयोग करेंगे और क्रमशः blocks 92,730,035 तथा 94,978,279 से block production फिर शुरू करेंगे। Client version v2026.1.2 पहचाने गए problematic block hashes को अस्वीकार करता है।
इस rollback का अर्थ केवल attacker wallets को freeze करना नहीं है। Checkpoints के बाद दर्ज सभी blocks और transactions हटाए जाएंगे, भले ही वे हमले का हिस्सा न रही हों। उपलब्ध विस्तृत breakdown में 109,126 regular transactions और 315 staking transactions शामिल हैं।
इसका असर legitimate transfers, swaps, staking actions, contract interactions और नेटवर्क restart के बाद दोबारा करने वाली अन्य गतिविधियों पर पड़ सकता है। उपलब्ध evidence यह साबित नहीं करता कि प्रभावित transactions में अधिकांश automated DEX-bot activity थी; इसलिए इस दावे को confirmed तथ्य नहीं माना जाना चाहिए।
रिपोर्टों के अनुसार forged ONE किसी एक minting address पर रुका नहीं रहा, बल्कि तेज transfers की श्रृंखला के जरिए नेटवर्क में फैल गया। एक विवरण में attacker-linked wallet से 106 सेकंड में 477 सफल transfers द्वारा 2.385 ट्रिलियन ONE भेजे जाने की बात कही गई है। Harmony ने exchanges और LayerZero को incident wallets की सूची भी दी।
अन्य रिपोर्टों के मुताबिक exchanges से प्रकाशित wallet addresses से trace किए जा सकने वाले funds को block या freeze करने का अनुरोध किया गया। ऐसे कदम off-chain liquidation और cross-chain movement को सीमित कर सकते हैं, लेकिन वे अपने-आप canonical on-chain state को बहाल नहीं करते। यही अंतर बताता है कि Harmony ने rollback को केवल intermediaries के साथ coordination पर निर्भर रहने के बजाय व्यापक containment उपाय क्यों माना।
हमले ने token supply और liquidity की विश्वसनीयता के सामने गंभीर समस्या खड़ी की। हालांकि उपलब्ध evidence में ऐसा पर्याप्त रूप से विश्वसनीय और स्वतंत्र रूप से corroborated price series या market-cap calculation नहीं है, जिसके आधार पर ONE की सटीक गिरावट या capitalization loss बताया जा सके। एक रिपोर्ट में तेज price decline का दावा है, लेकिन अकेली रिपोर्ट precise market-impact figure के लिए पर्याप्त नहीं है।
सुरक्षित निष्कर्ष यही है कि unauthorized issuance ने ONE की supply को लेकर भरोसा कमजोर किया और exchanges, bridges, validators तथा users के लिए settlement को अस्थिर बना दिया। कीमत और market-cap पर सटीक असर के लिए time-stamped exchange और market-data records से अलग सत्यापन आवश्यक होगा।
Harmony का फैसला एक बड़ा trade-off स्पष्ट करता है: यहां transaction finality को एक known-good state बहाल करने के लिए पीछे रखा जा रहा है। Forged balances को एक-एक करके burn या blacklist करने की तुलना में यह अधिक व्यापक recovery हो सकती है, लेकिन यह “immutable” ledger history की सीमा भी दिखाती है। जब protocol state में नकली assets फैल जाएं, तो अंतिम समाधान तकनीकी ही नहीं, governance decision भी बन सकता है।
इस घटना की तुलना दूसरे blockchain reversals से की जा सकती है, लेकिन उपलब्ध evidence Ravencoin की प्रतिक्रिया का पर्याप्त technical विवरण नहीं देता। यह भी उपलब्ध सामग्री से पता चलता है कि Harmony पहले Horizon Bridge incident से निपट चुका है और ONE-based reimbursement का प्रस्ताव सामने आया था; हालांकि इससे यह साबित नहीं होता कि नया rollback भविष्य के exploits के लिए Harmony की दीर्घकालिक policy को औपचारिक रूप से बदलता है।
तत्काल और व्यावहारिक सबक सीमित लेकिन महत्वपूर्ण है: जब cross-shard validation की खामी forged assets को फैलने देती है, तो recovery का सवाल केवल tokens हटाने का नहीं रहता। नेटवर्क को हर प्रभावित balance, contract state और transaction dependency को भरोसेमंद तरीके से दोबारा बनाना पड़ता है। Harmony ने आकलन किया कि यह सुरक्षित रूप से संभव नहीं था—इसलिए उसने दोनों शार्ड्स को reset करने का फैसला किया।