Під час атаки 12 серпня 2026 року спочатку підтвердили несанкціонований випуск приблизно 4 млрд ONE, але подальша реконструкція блокчейна вказала на близько 3,01 трлн підроблених токенів. Harmony замінює бази даних шардових вузлів, повертаючи Shard 0 до блоку 92 730 034, а Shard 1 — до блоку 94 978 278, однак разом...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in Harmony’s August 12 forged-token exploit, how did the attacker mint and distribute approximately 4 billion unauthorized ONE. Article summary: Harmony’s August 12, 2026 incident was a cross-shard receipt-forgery exploit: attackers induced Shard 0 to accept forged cross-shard transactions and mint roughly 4 billion unauthorized ONE initially, although subsequent. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Інцидент Harmony 12 серпня 2026 року був не просто крадіжкою з криптогаманця. Це сталася масштабна проблема цілісності пропозиції токена: помилка в механізмі перевірки міжшардових квитанцій дозволила повторно обробляти квитанції, які виглядали дійсними. У результаті в Shard 0 з’явилися неавторизовані ONE.
Harmony випустила виправлення v2026.1.1, призупинила пов’язані сервіси та почала координацію з біржами й LayerZero. Однак згодом команда обрала один із найрадикальніших способів відновлення для вже запущеного блокчейна — повернення до відомого стану до атаки.
Першу оцінку інциденту Harmony оприлюднила як приблизно 4 млрд несанкціоновано створених ONE. За даними протоколу, випуск відбувся близько 05:25 UTC 12 серпня 2026 року та був пов’язаний із підробленими міжшардовими транзакціями. Того ж дня розробники розгорнули аварійне оновлення v2026.1.1.
Пізніший аналіз ланцюжка дав значно більшу цифру: приблизно 3,01 трлн підроблених ONE у шести сфальсифікованих міжшардових транзакціях і чотирьох гаманцях, пов’язаних із атакувальником. Розслідування ще узгоджувало початкові та пізніші вимірювання.
Саме тому в повідомленнях фігурують і «4 млрд», і «трильйони ONE». Перша цифра була ранньою підтвердженою оцінкою випуску, тоді як друга відображає ширшу реконструкцію створення та переміщення підроблених активів.
За повідомленнями, кошти не залишилися на одній адресі. Один із пов’язаних із атакою гаманців перевів 2,385 трлн ONE за сотнями операцій у лічені секунди. Водночас різні звіти називають різну кількість переказів: один вказує на 477 успішних транзакцій, інший — на 534 перекази за 106 секунд.
Ця розбіжність означає, що жодну конкретну кількість переказів не варто вважати остаточно підтвердженою без узгодженого журналу інциденту. Відомо, що Harmony передала біржам і LayerZero список гаманців, пов’язаних з атакою.
Інші повідомлення стверджують, що біржі отримали прохання заблокувати або заморозити кошти, які можна простежити до опублікованих адрес. Такі заходи можуть обмежити продаж токенів поза блокчейном і їхнє переміщення через міжмережеві мости, але самі по собі не відновлюють правильний стан реєстру.
Команда розглядала кілька варіантів: точкове спалювання чи виправлення балансів, чорні списки гаманців, вибіркове повторне відтворення транзакцій, міграцію токена та пряме втручання в бази даних. Зрештою Harmony визначила контрольовану точку відкату для обох активних шардов.
Головною проблемою стало поширення підроблених ONE. Після проходження через гаманці токени могли опинитися на біржах, у пулах ліквідності, смартконтрактах та інших транзакціях. Точкове виправлення вимагало б безпомилково визначити кожен заражений баланс і кожну зміну стану. За оцінкою Harmony, така операція могла зачепити кошти, які не були пов’язані з атакою.
Чорний список також не вирішував усієї проблеми: він міг заблокувати певні адреси, але не обов’язково видалив би кожен підроблений токен із мережі. Вибіркове повторне відтворення транзакцій створювало інший ризик — розбіжності в балансах, стані контрактів, nonce та залежностях між операціями.
Фіксована контрольна точка прибирає необхідність ухвалювати тисячі окремих рішень про те, які транзакції мають залишитися. Валідатори отримують замінні бази даних із єдиного погодженого стану та продовжують роботу з наступних висот. Це забезпечує детермінований старт відновлення, хоча ціною видалення і легітимної активності після контрольної точки.
Harmony планує зберегти такі стани:
Після заміни баз даних валідатори мають продовжити створення блоків із висот 92 730 035 для Shard 0 та 94 978 279 для Shard 1. Клієнт v2026.1.2 відхиляє хеші блоків, визначені як проблемні.
Усі блоки після контрольних точок буде відкинуто — не лише ті, що містили наслідки атаки. За детальними оцінками, у вікно відкату потрапляють 109 126 звичайних транзакцій і 315 стейкінгових транзакцій.
Тому відкат не можна порівнювати із простим заморожуванням кількох гаманців нападника. Легітимні перекази, обміни, стейкінгові операції та інша активність після контрольної точки можуть потребувати повторного виконання або окремого врегулювання після перезапуску мережі.
Надані джерела не підтверджують твердження, що більшість постраждалих транзакцій були автоматизованими операціями DEX-ботів. Таку характеристику не слід подавати як встановлений факт.
Інцидент безсумнівно створив серйозні проблеми для пропозиції токена, ліквідності та довіри до розрахунків у мережі. Однак надані матеріали не містять достатньо надійного й незалежно підтвердженого часового ряду цін або розрахунку капіталізації, щоб точно визначити масштаб падіння ONE чи втрату ринкової вартості.
Один зі звітів стверджує про різке падіння ціни, але одного такого повідомлення недостатньо для підтвердження точної цифри. Обережніший висновок полягає в тому, що несанкціонований випуск підірвав довіру до обсягу пропозиції ONE та змусив біржі, мости, валідаторів і користувачів сприймати розрахунки як непевні під час розслідування. Точний масштаб ринкової реакції потрібно перевіряти за окремими даними бірж і ринковими записами з часовими мітками.
Рішення Harmony робить компроміс максимально очевидним: остаточність транзакцій поступається відновленню відомого коректного стану реєстру. Такий підхід може бути повнішим, ніж спроба спалити або заблокувати кожен підроблений баланс, але водночас демонструє, що «незмінність» блокчейна в кризовій ситуації може стати питанням управління мережею.
Відкат можна порівнювати з іншими випадками скасування блокчейн-історії, однак надані матеріали не містять достатньо технічних деталей реакції Ravencoin для повноцінного зіставлення. Вони також підтверджують, що Harmony раніше займалася наслідками атаки на Horizon Bridge та розглядала пропозицію компенсації в ONE, але не доводять, що нинішній відкат формально змінює довгострокову політику протоколу щодо майбутніх атак.
Практичний висновок для Harmony є вузькішим, але важливішим: якщо помилка міжшардової перевірки дозволяє підробленим активам поширюватися мережею, відновлення — це не лише питання видалення токенів. Потрібно зрозуміти, чи здатна мережа надійно відтворити кожен постраждалий баланс, стан контрактів і залежність між транзакціями. Harmony вирішила, що робити це достатньо безпечно не може, і тому обрала скидання обох шардов.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Під час атаки 12 серпня 2026 року спочатку підтвердили несанкціонований випуск приблизно 4 млрд ONE, але подальша реконструкція блокчейна вказала на близько 3,01 трлн підроблених токенів.
Під час атаки 12 серпня 2026 року спочатку підтвердили несанкціонований випуск приблизно 4 млрд ONE, але подальша реконструкція блокчейна вказала на близько 3,01 трлн підроблених токенів. Harmony замінює бази даних шардових вузлів, повертаючи Shard 0 до блоку 92 730 034, а Shard 1 — до блоку 94 978 278, однак разом із атакою видаляється і легітимна активність після цих контрольних точок.
Команда обрала детермінований відкат замість чорних списків, вибіркового спалювання токенів чи повторного відтворення транзакцій, оскільки точкове виправлення могло зачепити сторонні кошти або створити суперечності у...