Angreppet den 12 augusti 2026 skapade inledningsvis omkring 4 miljarder obehöriga ONE, medan senare rekonstruktioner pekar på cirka 3,01 biljoner förfalskade ONE. Harmony ersätter shard databaserna vid block 92 730 034 och 94 978 278, vilket tar bort det förfalskade tillståndet men också raderar legitim aktivitet ef...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in Harmony’s August 12 forged-token exploit, how did the attacker mint and distribute approximately 4 billion unauthorized ONE. Article summary: Harmony’s August 12, 2026 incident was a cross-shard receipt-forgery exploit: attackers induced Shard 0 to accept forged cross-shard transactions and mint roughly 4 billion unauthorized ONE initially, although subsequent. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Det här var inte bara en stöld från en plånbok. Harmony drabbades av ett allvarligt problem med tokenförsörjningens integritet: ett fel i verifieringen av cross-shard-kvitton gjorde att giltiga kvitton kunde behandlas flera gånger. På så sätt kunde angriparen skapa obehöriga ONE-token på Shard 0. Harmony täppte till sårbarheten, pausade berörda tjänster och valde därefter en av de mest ingripande åtgärderna som finns för en aktiv blockkedja: att återställa huvudnätet till ett känt tillstånd före angreppet.
Den första uppskattningen var att omkring 4 miljarder obehöriga ONE hade skapats runt klockan 05.25 UTC den 12 augusti 2026. Harmony beskrev aktiviteten som förfalskade cross-shard-transaktioner och lanserade nöduppdateringen v2026.1.1 samma dag.
Senare analyser av blockkedjan pekade på en betydligt större omfattning. En rekonstruktion identifierade omkring 3,01 biljoner förfalskade ONE i sex förfalskade cross-shard-transaktioner och fyra angriparkontrollerade plånböcker. Utredningen försökte fortfarande förena den första uppskattningen med de senare mätningarna.
Det är därför rapporteringen växlar mellan ”4 miljarder” och ”biljoner”. Den första siffran avsåg den tidigt bekräftade utgivningen, medan den senare speglar en bredare rekonstruktion av hur mycket förfalskade ONE som skapades och flyttades.
Rapporter beskriver också hur token snabbt spreds från en plånbok som kontrollerades av angriparen. Uppgifterna om antalet överföringar skiljer sig dock åt: en rapport anger att 2,385 biljoner ONE flyttades genom 477 lyckade överföringar, medan en annan beskriver 534 överföringar på 106 sekunder. Därför bör inget enskilt överföringsantal betraktas som slutgiltigt utan en fastställd incidentlogg.
Harmony övervägde flera mer begränsade åtgärder, bland annat riktade tokenbränningar, svartlistning av plånböcker, selektiv återuppspelning av transaktioner, en tokenmigrering och direkta ändringar i databasen. I stället valde projektet fasta återställningspunkter för båda aktiva shards.
Kärnproblemet var att blockkedjans tillstånd redan hade förorenats. När de förfalskade ONE hade börjat flyttas mellan plånböcker, börser, likviditetspooler, smarta kontrakt och andra transaktioner skulle Harmony behöva hitta och korrigera varje berört saldo och varje följande tillståndsförändring. En riktad reparation kunde dessutom påverka medel som inte hade något med angreppet att göra.
En svartlista hade kunnat blockera vissa adresser utan att faktiskt ta bort alla förfalskade token. Selektiv återuppspelning riskerade i sin tur att skapa skillnader i saldon, kontraktstillstånd och transaktionssekvenser. Det kunde även påverka så kallade nonces, det vill säga räknare som används för att hålla ordning på transaktioner från en adress.
En fast checkpoint ger i stället alla validatorer samma utgångspunkt. De kan läsa in ersättningsdatabaser från ett gemensamt överenskommet tillstånd och fortsätta från nästa blockhöjd. Återställningen blir därmed deterministisk, även om priset är att legitim aktivitet efter checkpointen försvinner.
Harmony planerar att behålla:
Validatorerna väntas fortsätta blockproduktionen från block 92 730 035 på Shard 0 och block 94 978 279 på Shard 1, med hjälp av ersättningsdatabaser. Klientversion v2026.1.2 avvisar de identifierade problematiska blockhasharna.
Alla block efter återställningspunkterna raderas, även transaktioner som inte hade någon koppling till angreppet. Den berörda volymen uppges vara mer än 109 000 vanliga transaktioner. Den detaljerade uppdelningen anger 109 126 ordinarie transaktioner och 315 stakingtransaktioner.
För användarna innebär det att återställningen inte bara motsvarar att ett antal angriparplånböcker fryses. Legitima överföringar, byten, stakingåtgärder och annan aktivitet efter checkpointen kan behöva göras om eller hanteras på nytt när nätverket startar igen. Det tillgängliga underlaget visar däremot inte att merparten av de berörda transaktionerna var automatiserad DEX-botaktivitet. Det bör därför inte beskrivas som ett bekräftat faktum.
Tillgängliga rapporter visar att de förfalskade ONE spreds snabbt genom en lång rad överföringar, i stället för att ligga kvar på en enda adress. Enligt en redogörelse flyttade en plånbok 2,385 biljoner ONE genom hundratals transaktioner på några sekunder. Harmony uppgav samtidigt att börser och LayerZero hade fått en lista över plånböcker kopplade till incidenten.
Andra rapporter säger att börser ombads blockera eller frysa medel som kunde spåras till de publicerade adresserna. Sådana åtgärder kan begränsa försäljning via centraliserade aktörer och vidare överföringar mellan nätverk. De återställer däremot inte i sig det kanoniska tillståndet på blockkedjan.
Det är en viktig skillnad. Den förklarar varför Harmony såg återställningen som en bredare inneslutningsåtgärd, snarare än att enbart förlita sig på samordning med börser och andra mellanhänder.
Angreppet skapade uppenbarligen ett allvarligt problem för ONE:s utbud och likviditet. Det tillgängliga underlaget ger dock inte en tillräckligt tillförlitlig och oberoende prisserie eller beräkning av marknadsvärdet för att man ska kunna slå fast exakt hur mycket token föll eller hur mycket kapitalisering som försvann. En rapport beskriver ett kraftigt prisfall, men en enskild uppgift räcker inte för en exakt marknadssiffra.
Den säkrare slutsatsen är att den obehöriga utgivningen undergrävde förtroendet för ONE:s utbud. Börser, bryggor, validatorer och användare tvingades samtidigt betrakta avvecklingen av transaktioner som osäker medan utredningen pågick. Angreppets exakta marknadseffekt bör verifieras separat mot tidsstämplad data från börser och marknadsdatatjänster.
Harmonys beslut gör en svår avvägning tydlig: transaktionernas slutgiltighet underordnas återställningen av ett känt och förmodat korrekt tillstånd. Det kan vara mer heltäckande än att försöka bränna eller svartlista varje förfalskat saldo, men visar samtidigt att en ”oföränderlig” transaktionshistorik kan bli föremål för styrning när alternativet är att låta falska tillgångar ligga kvar i protokollets tillstånd.
Beslutet kan jämföras med andra återställningar i kryptobranschen. Underlaget innehåller dock inte tillräckligt med tekniska detaljer om Ravencoins hantering för en detaljerad jämförelse. Det bekräftar också att Harmony tidigare hanterat Horizon Bridge-incidenten, bland annat genom ett förslag om ersättning i ONE, men visar inte att den nya återställningen formellt ändrar projektets långsiktiga policy för framtida angrepp.
Den omedelbara lärdomen är mer konkret: när ett fel i cross-shard-valideringen gör det möjligt att skapa och sprida förfalskade tillgångar handlar återhämtningen inte bara om att radera token. Nätverket måste också kunna rekonstruera varje berört saldo, kontraktstillstånd och transaktionsberoende på ett säkert sätt. Harmony bedömde att det inte gick att göra med tillräcklig säkerhet – och valde därför att återställa båda shards.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Angreppet den 12 augusti 2026 skapade inledningsvis omkring 4 miljarder obehöriga ONE, medan senare rekonstruktioner pekar på cirka 3,01 biljoner förfalskade ONE.
Angreppet den 12 augusti 2026 skapade inledningsvis omkring 4 miljarder obehöriga ONE, medan senare rekonstruktioner pekar på cirka 3,01 biljoner förfalskade ONE. Harmony ersätter shard databaserna vid block 92 730 034 och 94 978 278, vilket tar bort det förfalskade tillståndet men också raderar legitim aktivitet efter återställningspunkterna.
Beslutet prioriterar en deterministisk och granskningsbar återställning framför svartlistning, riktade tokenbränningar eller selektiv uppspelning av transaktioner.