Bu nedenle haberlerde hem “4 milyar” hem de “trilyonlarca” ONE ifadesi kullanılıyor. İlk rakam, erken aşamada doğrulanan üretim miktarını; trilyonluk rakam ise sahte üretim ve transferlerin daha geniş bir zincir analiziyle yeniden hesaplanan boyutunu ifade ediyor.
Saldırganın kontrolündeki bir cüzdandan yapılan hızlı dağıtım da dikkat çekti. Transfer sayılarına ilişkin raporlar birbiriyle tam olarak örtüşmüyor: Bir rapor, 477 başarılı transferde 2,385 trilyon ONE taşındığını aktarırken başka bir rapor 106 saniye içinde 534 transfer yapıldığını belirtiyor. Kesin bir olay defteri yayımlanmadığı sürece bu sayıların herhangi birini nihai ve tartışmasız transfer adedi olarak sunmamak gerekiyor.
Harmony; hedefli token yakımı, cüzdan kara listeleri, seçici işlem tekrarı, token göçü ve doğrudan veritabanı müdahalesi gibi daha dar kapsamlı seçenekleri değerlendirdi. Ancak sonunda her iki aktif shard için sabit kurtarma noktaları belirledi.
Bunun temel nedeni, ağ durumunun saldırı sonrasında geniş ölçekte kirlenmiş olmasıydı. Sahte ONE’lar cüzdanlara, borsalara, likidite havuzlarına, akıllı sözleşmelere ve başka işlemlere yayıldığında, hedefli bir düzeltme için etkilenen her bakiye ve durum değişikliğinin eksiksiz biçimde belirlenmesi gerekir. Harmony’ye göre böyle bir onarım, saldırıyla ilgisi olmayan fonları da etkileyebilirdi.
Sabit bir kontrol noktasına dönmek, hangi işlemlerin tek tek kurtarılacağı konusunda binlerce karar vermek yerine doğrulanabilir ve deterministik bir başlangıç durumu sağlıyor. Bunun bedeli ise saldırıyla ilgisi olmayan meşru işlemlerin de silinmesi.
Harmony’nin planına göre korunacak bloklar şöyle:
Doğrulayıcıların, bu bloklara dayalı yeni veritabanlarını kullanarak blok üretimine sırasıyla 92.730.035 ve 94.978.279 numaralı bloklardan devam etmesi bekleniyor. v2026.1.2 istemcisi, sorunla ilişkilendirilen blok karmalarını reddedecek.
Bu işlem, kontrol noktalarından sonra üretilen tüm blokların geçersiz kılınması anlamına geliyor. Ayrıntılı döküme göre etkilenen dönem içinde 109.126 normal işlem ve 315 staking işlemi bulunuyor; toplam normal işlem sayısı 109 bini aşıyor.
Kullanıcı açısından bu, yalnızca saldırgan cüzdanlarının dondurulması demek değil. Meşru transferler, takaslar, staking işlemleri ve diğer zincir üstü faaliyetler de ağ yeniden başladıktan sonra yeniden yapılmak veya ayrıca ele alınmak zorunda kalabilir. Eldeki kanıtlar, etkilenen işlemlerin çoğunun otomatik DEX botlarına ait olduğunu doğrulamıyor; bu nedenle bu niteleme kesinleşmiş bir bilgi olarak kabul edilmemeli.
Mevcut raporlar, sahte tokenların tek bir basım adresinde tutulmadığını; bir dizi hızlı transferle ağ geneline yayıldığını gösteriyor. Bir hesaba göre saldırıyla bağlantılı bir cüzdan, 106 saniye içinde 477 başarılı transfer yaparak 2,385 trilyon ONE taşıdı. Harmony ise borsalar ve LayerZero ile olayla bağlantılı cüzdanların listesini paylaştı.
Diğer haberlerde borsalardan, yayımlanan cüzdan adresleriyle izlenebilen fonları bloke etmeleri veya dondurmaları istendiği aktarılıyor. Bu tür önlemler, fonların merkezi platformlarda nakde çevrilmesini ve zincirler arası hareketini sınırlayabilir. Ancak tek başına blokzincirin esas zincir üstü durumunu geri getirmez.
Bu ayrım, Harmony’nin neden yalnızca borsalar ve diğer aracılarla koordinasyona güvenmediğini açıklıyor. Sorun sadece fonların hangi adreslerde bulunduğu değil, sahte arzın zincirin farklı bölümlerindeki bakiyelere ve durum değişikliklerine nasıl işlendiğiydi.
Olayın token arzının güvenilirliği ve likidite üzerinde ciddi bir sorun yarattığı açık. Buna karşın eldeki kanıtlar, ONE’ın ne kadar değer kaybettiğini veya piyasa değerinin ne ölçüde azaldığını kesin biçimde hesaplamak için yeterince güvenilir ve bağımsız olarak doğrulanmış bir fiyat serisi sunmuyor.
Bir rapor, fiyatın sert biçimde düştüğünü iddia ediyor; ancak tek bir kaynak, kesin bir fiyat veya piyasa değeri rakamı vermek için yeterli değil.
Daha temkinli sonuç şu: Yetkisiz token üretimi, ONE arzına duyulan güveni zedeledi. Borsalar, köprüler, doğrulayıcılar ve kullanıcılar, inceleme sürerken işlemlerin kesinliği konusunda belirsizlikle karşı karşıya kaldı. Fiyat ve piyasa değeri üzerindeki etkinin netleştirilmesi için zaman damgalı borsa verileri ve bağımsız piyasa kayıtları ayrıca incelenmeli.
Harmony’nin kararı, önemli bir tercihi görünür hâle getiriyor: İşlem kesinliği, bilinen ve güvenilir bir defter durumunu yeniden kurma hedefinin gerisine atılıyor. Bu yaklaşım, sahte bakiyeleri tek tek yakmaya veya kara listeye almaya çalışmaktan daha kapsamlı olabilir; ancak “değiştirilemez” kabul edilen zincir geçmişinin, ciddi bir protokol arızası sırasında yönetişim kararıyla geri alınabileceğini de gösteriyor.
Bu olay, kripto dünyasındaki diğer zincir geri dönüşleriyle karşılaştırılabilir. Ancak mevcut kaynaklar Ravencoin’in teknik müdahalesini ayrıntılı biçimde belgelemiyor; bu nedenle iki olay arasında kapsamlı bir teknik kıyas yapmak mümkün değil.
Harmony daha önce Horizon Bridge olayını da yaşamış ve ONE üzerinden geri ödeme içeren bir teklif sunmuştu. Bununla birlikte mevcut kanıtlar, yeni geri dönüş kararının Harmony’nin gelecekteki saldırılar için uzun vadeli politikasını resmen değiştirdiğini göstermiyor.
Şimdilik çıkarılabilecek en dar ve pratik ders şu: Zincirler arası doğrulama açığı sahte varlıkların ağ boyunca yayılmasına izin verdiğinde, kurtarma yalnızca tokenları silme meselesi değildir. Etkilenen bakiyelerin, sözleşme durumlarının ve işlem bağımlılıklarının güvenli biçimde yeniden oluşturulup oluşturulamayacağı belirleyici hâle gelir. Harmony, bunu yeterince güvenli biçimde yapamayacağı sonucuna vardı ve her iki shard’ı da temiz bir duruma geri döndürmeyi seçti.