HomeBlockchainVerordeningHarmony Blockchain draait 4 miljard vervalste ONE terug na koersdaling van 40%

Harmony Blockchain draait 4 miljard vervalste ONE terug na koersdaling van 40%

Harmony bereidt een van de meest drastische herstelmaatregelen voor die dit jaar op een layer-1-blockchain zijn gezien. Nadat een aanvaller naar verluidt miljarden ONE-tokens uit het niets heeft vervalst, stelde het kernteam van het netwerk een Harmony-blockchain-rollback voor die de keten zou terugdraaien naar twee checkpoints van 11 augustus, waarbij meer dan 109.000 reguliere transacties in het proces worden gewist. Het plan, uiteengezet in Harmony’s meest recente incidentupdate, is de poging van het netwerk om de vervalste voorraad uit te wissen zonder een nog grotere chaos te veroorzaken voor gewone gebruikers die in de vuurlinie terecht zijn gekomen.

Belangrijkste punten

  • Harmony wil zijn blockchain terugdraaien naar shard 0 blok 92.730.034 en shard 1 blok 94.978.278, beide met een timestamp van 23:25:37 UTC op 11 augustus.
  • De rollback zou meer dan 109.000 reguliere transacties en 315 stakingtransacties verwijderen die na die checkpoints zijn vastgelegd.
  • Ongeveer 95,8% van de getroffen transacties kwam voort uit geautomatiseerde activiteit, voornamelijk gedecentraliseerde-exchangebots.
  • Eén aanvallerswallet verplaatste 2,385 biljoen vervalste ONE via 477 geslaagde transfers in slechts 106 seconden.
  • De prijs van ONE daalde met ongeveer 40% na het incident, omdat de aanvaller naar verluidt bijna 4 miljard tokens heeft gemint, gelijk aan meer dan een kwart van de bestaande voorraad.

Harmony’s rollbackplan richt zich op twee checkpoints van 11 augustus

Harmony’s herstelplan draait om het behouden van twee specifieke blokken en het weggooien van alles wat daarna kwam. Validators zouden shard 0 blok 92.730.034 en shard 1 blok 94.978.278 behouden, beide vastgelegd om 23:25:37 UTC op 11 augustus, en vervolgens het netwerk herstarten vanaf vervangende databases die rond die punten zijn opgebouwd. Nieuwe blokken zouden hervatten op hoogte 92.730.035 op shard 0 en 94.978.279 op shard 1.

De timing is belangrijk. Harmony zei dat de eerste bevestigde vervalste mint shard 0 bereikte bij blok 92.730.036, en dat blok 92.730.035 zelf geen transacties, receipts of gasverbruik bevatte, wat betekent dat de status exact overeenkwam met het vorige blok. Die kloof gaf het team een veiligheidsbuffer van één blok, en Harmony merkte op dat het wijzigen van het checkpoint in een later stadium het risico met zich meebracht dat validators met inconsistente hersteldoelen zouden werken, aangezien scripts en procedures al waren gebouwd en getest rond blok 92.730.034. Shard 1 was niet de plek waar de exploit plaatsvond, maar Harmony voegde op hetzelfde tijdstip toch een eigen checkpoint toe, puur uit voorzorg.

Om te voorkomen dat de oude ketengeschiedenis weer opduikt, configureerde Harmony clientversie v2026.1.2 om de abnormale blokhashes die aan het incident zijn gekoppeld te weigeren, waardoor validators worden geblokkeerd om de gecompromitteerde keten na de herstart opnieuw te accepteren.

Waarom vervangende databases en geen eenvoudige terugspoeling

In plaats van de bestaande in-place rewindfunctie te gebruiken, koos Harmony ervoor om de getroffen shard-databases volledig te vervangen. Het team legde uit dat de standaard revertfunctie voornamelijk de chain heads verschuift zonder latere receipts, indexen, snapshots en cross-shardgegevens volledig te wissen, en dat het achterlaten van die resten een aanvalspad zou kunnen behouden of ertoe zou kunnen leiden dat validators op verschillende staten uitkomen. Een vers opgebouwde database, zei Harmony, geeft elke validator één gecontroleerd startpunt om de consensus te hervatten, waarmee dat risico volledig wordt uitgesloten.

Waarom Harmony zwarte lijsten, burns en selectieve replays afwees

Harmony overwoog verschillende minder ingrijpende oplossingen voordat het koos voor een volledige rollback, en wees elk daarvan om een specifieke reden af. Het direct verbranden of herstellen van de vervalste ONE werd verworpen omdat de tokens zich al hadden verspreid over exchanges, gedecentraliseerde-exchangepools, contracten en talloze wallets, wat betekent dat elke poging om ze op elke bestemming te verwijderen legitieme houders in het proces zou kunnen treffen.

Ook een aanpak met een zwarte lijst werd afgewezen. Die zou de vervalste voorraad technisch intact hebben gelaten, terwijl nog steeds legitieme wallets risico liepen die toevallig besmette fondsen hielden. Het selectief opnieuw afspelen van alleen de “schone” transacties werd eveneens verworpen, omdat de status van de vervangende keten zou verschillen van die van de weggegooide keten, wat betekent dat identieke transacties de tweede keer andere resultaten zouden kunnen opleveren. Tokenmigratie kwam ook als optie naar voren, maar werd beoordeeld als waarschijnlijk nog meer verstoring veroorzakend dan de rollback zelf.

Lessen uit het rollbackdebat van Flow

Harmony is niet het eerste netwerk dat met dit dilemma worstelt. In december 2025 herzag Flow zijn eigen rollbackplannen na een exploit op de execution-laag van $3,9 miljoen, waarbij een aanvankelijke volledige rollback werd verlaten ten gunste van gerichte tokenburns nadat bridge-operators en andere deelnemers hun zorgen uitten over de gevolgen voor legitieme activiteit. Flow koos in plaats daarvan voor een gefaseerde herstart van het netwerk, samen met beperkingen op gemarkeerde accounts, een pad waarvan Harmony uiteindelijk besloot dat het zijn eigen probleem niet volledig zou oplossen.

Hoeveel transacties er precies op het spel staan

De omvang van wat wordt weggegooid is op papier aanzienlijk, maar Harmony benadrukt dat dit niet gelijkstaat aan het aantal getroffen personen. Om de impact te meten, bouwde het team een shard 0-archief dat de blokken 92.730.035 tot en met 92.871.662 omvatte, in totaal 141.628 opeenvolgende blokken. Die dataset bevatte 109.126 reguliere transacties en 315 stakingtransacties, met 109.441 exacte overeenkomsten tussen transactie en receipt, bevestigd voor parent-hashcontinuïteit en volledigheid.

Van die reguliere transacties waren er 104.545 — ofwel 95,80% — geautomatiseerd, en gedecentraliseerde-exchangebots alleen al waren goed voor 99.863 transacties, verdeeld over 75.430 geslaagde swaps en 11.804 mislukte pogingen. Dit is een van de duidelijkste “waarom dit ertoe doet”-momenten in de hele episode: omdat botactiviteit de dataset domineert, is het werkelijke aantal menselijke gebruikers dat legitieme transactiegeschiedenis verliest waarschijnlijk veel kleiner dan de kopcijfers suggereren.

Harmony keek ook of sommige transacties eenvoudigweg konden worden hersteld na de rollback. Slechts 22 bleken simpele native transfers zonder duidelijke afhankelijkheid, en zelfs die werden niet automatisch als veilig om opnieuw af te spelen beschouwd. Nog eens 860 native transfers riepen vragen op over saldi, financieringsbronnen, nonces of latere bestedingen, terwijl 80.630 transacties afhankelijk waren van contract- of blockchainstatus. Nog eens 27.614 waren mislukte transacties of incidentgerelateerde bewegingen via exchanges, bridges en consolidatieroutes. Alle 315 stakingtransacties zijn eveneens afhankelijk van keten- en epochstatus, wat betekent dat niets in die categorie netjes kan worden losgekoppeld van de reset.

Harmony gaf aan dat saldi, nonces, tokenmachtigingen, swapdeadlines, reserves in liquiditeitspools en stakingvoorwaarden allemaal zullen verschuiven zodra de vervangende keten live gaat — een transactie die de eerste keer mislukte, zou onder de nieuwe status kunnen slagen, en omgekeerd. Volledige EVM-traces waren via de gebruikte RPC-data voor de review evenmin beschikbaar, dus interne contracttransfers en opslagwijzigingen vereisen nog steeds applicatiespecifieke analyse.

De jacht op de vervalste ONE over exchanges en bridges

Onderzoekers hebben afzonderlijk in kaart gebracht hoe de vervalste tokens zich verspreidden zodra ze bestonden. Eén wallet die aan de vervalste mint was gekoppeld, probeerde 534 transfers van elk 5 miljard ONE uit te voeren binnen een venster van 106 seconden, en 477 van die transfers slaagden, waarmee in totaal 2,385 biljoen ONE werd verplaatst. Die snelheid is cruciaal voor de reden waarom een gerichte opschoning nooit realistisch was — de fondsen bereikten vrijwel onmiddellijk zelfstandige wallets, exchangeaccounts, DEX-routers en -pools, posities van liquiditeitsverschaffers, bridgecontracten, wrapped ONE, stakingwallets en servicewallets met hoog volume.

Om de chaos te ontwarren, bouwden onderzoekers een tijdgeordende grafiek die begon bij de wallets die aan de vervalste mints waren gekoppeld, waarbij ondertekende transacties werden gescheiden van geslaagde transfers, mislukte pogingen en latere bewegingen via andere adressen, gecontroleerd aan de hand van blokken en saldi tot en met shard 0 blok 92.805.850. Wanneer vervalste ONE zich mengde met legitieme activa in dezelfde wallet, volgde het model transfers chronologisch en beperkte het het toegeschreven bedrag tot het beschikbare saldo van elke wallet, zodat dezelfde tokens niet dubbel werden geteld terwijl ze tussen adressen heen en weer sprongen.

Zelfs met die mapping erkende Harmony dat de hoeveelheid vervalste ONE die daadwerkelijk veilig kan worden vernietigd kleiner is dan het getraceerde bedrag. Tokens die onaangeroerd in een zelfstandige wallet liggen, kunnen mogelijk worden geïsoleerd, maar zodra ONE een exchangeaccount, liquiditeitspool, bridge of stakingpositie binnenkwam, werd het veel moeilijker om het volledig te verwijderen zonder de fondsen van niet-gerelateerde gebruikers aan te raken — en in veel gevallen is dat onmogelijk zonder nevenschade. Een vergelijkbaar dilemma speelde zich in juni af, toen Humanity Protocol bekendmaakte dat gecompromitteerde beheersleutels aanvallers in staat stelden bridge-infrastructuur over te nemen en extra H-tokens te minten op BNB Smart Chain, wat leidde tot een stopzetting van de getroffen bridgeoperaties terwijl onderzoekers de gestolen activa opspoorden.

Onderzoek gaat verder met wetshandhaving en beveiligingsbedrijven

Harmony zei dat het eerste vooruitgang heeft geboekt bij het traceren van de hacker en samenwerkt met exchanges, bridges en wetshandhavingsinstanties om gegevens te bewaren en het onderzoek gaande te houden. Een onafhankelijk extern beveiligingsbedrijf heeft het incident afzonderlijk onderzocht en zowel de vervalste mint als de belangrijkste bevindingen van de analyse van de geldstromen bevestigd, aldus het netwerk.

Dit is niet de eerste grote beveiligingsschrik voor Harmony. De Horizon Bridge verloor in juni 2022 ongeveer $100 miljoen nadat aanvallers de privésleutels compromitteerden die de bridge beheerden, een aanval die de FBI later toeschreef aan de Lazarus Group uit Noord-Korea. Harmony werkte daarna samen met exchanges, wetshandhavingsinstanties en blockchainanalysebedrijven en verhoogde uiteindelijk zijn hackerbounty tot $10 miljoen. Gestolen fondsen uit die hack bleven maandenlang bewegen — in januari 2023 volgden on-chainonderzoekers gestolen ETH via honderden adressen, en Binance en Huobi bevroren gekoppelde accounts, waarbij 124 BTC werd teruggevorderd. Harmony had ook een kleiner incident eind 2023, toen een bug in het stakingsysteem ertoe leidde dat ongeveer 146,3 miljoen ONE onterecht werd gemint over 74 adressen; dat incident werd door het netwerk afgehandeld met een noodpatch en geblackliste wallets, een veel meer ingeperkte oplossing dan wat nu nodig is.

Voorlopig werkt Harmony rechtstreeks samen met exchanges en bridges om uit te zoeken hoe weggegooide post-checkpointactiviteit moet worden afgehandeld en hoe getroffen partijen mogelijk kunnen worden gecompenseerd of ondersteund. Het team is duidelijk geweest dat elk blok dat na de twee checkpoints is gecreëerd, zal worden verwijderd onder het voorgestelde plan voor de hersteloperatie van het Harmony-netwerk, ongeacht of de betreffende transactie iets met de vervalste mint te maken had.

FAQ

Waarom draait Harmony zijn blockchain terug?

Harmony is van plan terug te draaien naar twee checkpoints van 11 augustus om vervalste ONE-tokens te verwijderen die zijn gecreëerd via een mint die de blockchain heeft gecompromitteerd.

Hoeveel transacties worden bij de rollback verwijderd?

Meer dan 109.000 reguliere transacties en 315 stakingtransacties worden verwijderd om de blockchainstatus terug te zetten naar vóór de creatie van de vervalste tokens.

Waarom koos Harmony niet voor alternatieven zoals blacklisting of tokenburns?

Harmony wees blacklisting en tokenburns af omdat vervalste tokens al door exchanges en wallets waren verplaatst, waardoor legitieme gebruikersfondsen en inconsistente blockchainstaten in gevaar zouden komen.

Hoe pakt Harmony het onderzoek en het herstel aan?

Harmony werkt samen met exchanges, bridges, wetshandhavingsinstanties en een externe beveiligingsfirma om de hacker op te sporen, het herstel te ondersteunen en gegevens te bewaren.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waarom draait Harmony zijn blockchain terug?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony is van plan terug te draaien naar twee checkpoints van 11 augustus om vervalste ONE-tokens te verwijderen die zijn gecreëerd via een mint die de blockchain heeft gecompromitteerd.”}},{“@type”:”Question”,”name”:”Hoeveel transacties worden bij de rollback verwijderd?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Meer dan 109.000 reguliere transacties en 315 stakingtransacties worden verwijderd om de blockchainstatus terug te zetten naar vóór de creatie van de vervalste tokens.”}},{“@type”:”Question”,”name”:”Waarom koos Harmony niet voor alternatieven zoals blacklisting of tokenburns?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony wees blacklisting en tokenburns af omdat vervalste tokens al door exchanges en wallets waren verplaatst, waardoor legitieme gebruikersfondsen en inconsistente blockchainstaten in gevaar zouden komen.”}},{“@type”:”Question”,”name”:”Hoe pakt Harmony het onderzoek en het herstel aan?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony werkt samen met exchanges, bridges, wetshandhavingsinstanties en een externe beveiligingsfirma om de hacker op te sporen, het herstel te ondersteunen en gegevens te bewaren.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST