Объем предложения резко вырос на 3 триллиона, старый блокчейн Harmony получил очередной смертельный удар

marsbitОпубликовано 2026-08-12Обновлено 2026-08-12

Введение

Хакеры атаковали блокчейн-протокол Harmony, воспользовавшись критической уязвимостью в логике проверки подписей и межшардовых квитанций. В результате было незаконно сгенерировано около 3 триллионов токенов ONE (оценка CertiK), что составляет 26% от общего предложения и оценивается в 23,4 миллиарда долларов. Злоумышленники перевели значительную часть токенов на биржи, вызвав обвал цены ONE почти на 38%. Команда Harmony отреагировала, выпустив патч v2026.1.1 для предотвращения дальнейшей генерации, приостановила работу моста bridge.harmony.one, сотрудничает с биржами для блокировки средств и рассматривает возможность отката сети (rollback). Это уже третий серьёзный инцидент, связанный с предложением токенов, в истории проекта, который и без того потерял большую часть своей стоимости (TVL упал с пиковых $1,4 млрд до менее $170 тыс.). Событие вновь подчеркивает уязвимость малокапитализированных блокчейнов в вопросах безопасности консенсуса и эмиссии, ставя под сомнение их устойчивость.

Автор: Махер, Foresight News

Хакерские атаки становятся "главным убийцей" криптопротоколов.

12 августа пользователь X Juiceberg сообщил в твиттере, что данные в блокчейне указывают на эксплуатацию уязвимости в протоколе Harmony. Злоумышленник, используя пустые блоки, незаконно сгенерировал около 4 миллиардов токенов ONE (стоимостью около 3 миллионов долларов США), что составляет 26% от их общего предложения. Около 2,8 миллиарда токенов были быстро переведены на биржи в период резкого падения цен, при этом конечная точка общего предложения Harmony не отразила эту дополнительную эмиссию, что привело к расхождению между фактическим предложением в блокчейне и публичными данными. У злоумышленника в блокчейне осталось около 115 миллионов токенов (около 2,9% от сгенерированного объема), подавляющее большинство остальных уже поступило на биржевые счета, было продано или хранится на кошельках для пополнения.

После объявления этой новости цена ONE упала с 0,00118 доллара до минимума 0,00056 доллара, а в настоящее время восстановилась до 0,00078 доллара, снизившись на 38% за 24 часа.

Позже официальный аккаунт Harmony в платформе X дал ответ, заявив, что работает с командой и несколькими связанными биржами, чтобы заблокировать и заморозить вовлеченные средства; одновременно ведется разработка программного патча и рассматривается возможность отката сети.

Затем официальные лица дополнительно опубликовали четыре группы связанных адресов кошельков, четко потребовав от бирж заблокировать и заморозить средства, которые можно проследить до этих адресов:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7
  • one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy

Около 14:00 по местному времени официальные лица объявили о приостановке работы кросс-чейн моста bridge.harmony.one из-за инцидента безопасности и потребовали от всех нод-валидаторов немедленно обновиться до последней версии патча v2026.1.1. Официальное объяснение гласит, что этот патч предотвращает дальнейшую незаконную эмиссию, а последующее обновление будет обрабатывать уже сгенерированные токены. Соответствующие записи о выпуске уже видны на GitHub.

Это третий раз за последние годы, когда Harmony сталкивается с серьезными проблемами безопасности или техническими проблемами, непосредственно связанными с предложением токенов. В июне 2022 года его кросс-чейн мост Horizon подвергся атаке, в результате которой были потеряны активы на сумму около 100 миллионов долларов США, а Федеральное бюро расследований США впоследствии приписало инцидент хакерской группе, связанной с КНДР. В декабре 2023 года в системе стейкинга была обнаружена ошибка, которая привела к ошибочной генерации около 146,3 миллиона ONE, затронув 74 адреса, причем на один адрес поступило более 51 миллиона токенов, часть из которых впоследствии была переведена на биржи. Тогда официальные лица срочно выпустили патч и предприняли последующие меры.

С точки зрения объема рынка, хотя этот инцидент привел к значительному размытию предложения и резким колебаниям цен, абсолютный масштаб ущерба ограничен. До инцидента рыночная капитализация Harmony уже упала примерно до 17 миллионов долларов США, а после инцидента она снизилась до уровня около 12 миллионов долларов, испарив около 5 миллионов долларов капитализации. В 2022 году общий TVL Harmony достиг пика более 1,4 миллиарда долларов США, а последние данные DefiLlama показывают, что его TVL составляет менее 170 000 долларов США.

Согласно мониторингу CertiK Alert, по состоянию на 16:00 по местному времени, количество аномально сгенерированных токенов ONE в сети Harmony превысило 3 триллиона (стоимостью около 2,34 миллиарда долларов США), и было задействовано шесть аномальных блоков.

На начальном этапе злоумышленник использовал конечную точку общего предложения, чтобы скрыть данные об эмиссии, а разные блоки продолжали упаковываться, поэтому первоначальные 4 миллиарда дополнительной эмиссии были далеки от реальных данных.

Аккаунт X BlockWatchdog в своем анализе этого инцидента заявил, что злоумышленник воспользовался серьезной логической ошибкой в проверке квитанций между шардами и проверке подписей в Harmony, одним махом подделав около 3 триллионов токенов.

Harmony — это шардированный блокчейн, и для подтверждения переводов между разными шардами необходима "квитанция". Хакер подделал такую квитанцию, и в квитанции было указано:

Перевод из очень ранней эпохи (epoch 100, сейчас уже более 3000)

Все подписи пустые (нулевые подписи)

Перевод с мертвого адреса (0x00...dEaD)

В нормальных условиях система должна была бы сразу отклонить это. Но в системе оказалось две уязвимости: первая — ошибка в проверке подписи. Когда система проверяла, "достаточно ли подписей", она смотрела только на "сколько всего человек в комитете", а не на "сколько человек фактически подписали". В результате: если количество членов комитета ≥ 4, то даже полностью пустые подписи проходили проверку. Это как сломанный замок — можно просто толкнуть и войти. Вторая — уязвимость в защите от повторного использования. Проверка системы "была ли уже использована эта квитанция" для старых эпох зависела от полей, которые мог заполнить сам атакующий. Таким образом, атакующий мог многократно использовать одну и ту же поддельную квитанцию или обойти проверку.

Две уязвимости вместе позволили атакующему единовременно создать несколько триллионов токенов.

На момент публикации официальные лица еще не подтвердили, будет ли в конечном итоге выполнен откат сети. Откат означает восстановление состояния блокчейна до момента до атаки, что теоретически может устранить часть последствий незаконной эмиссии. Однако, как только большое количество токенов попадет на централизованные биржи и будут совершены сделки, фактический эффект будет значительно ограничен. Станут ли биржи эффективно замораживать связанные средства, как быстро патч распространится среди нод-валидаторов, а также план дальнейших действий в отношении уже сгенерированных токенов — вот ключевые переменные, которые будут в центре внимания рынка в краткосрочной перспективе.

Harmony, как блокчейн первого уровня, который изначально позиционировался как высокопроизводительный и с низкими комиссиями, когда-то занимал определенную нишу в повестке DeFi и кросс-чейн. Серия инцидентов безопасности в сочетании с долгосрочным сокращением рыночной капитализации значительно снизила его популярность на текущем крипторынке.

Этот инцидент вновь выявил уязвимость малокапитализированных блокчейнов в механизмах консенсуса и эмиссии, а также напомнил участникам рынка о необходимости более тщательно изучать историю безопасности и фактическую активность в блокчейне при оценке подобных проектов.

Связанные с этим вопросы

QКакой главный риск, связанный с безопасностью, обсуждается в статье в отношении Harmony?

AСтатья обсуждает критическую уязвимость в блокчейне Harmony, которая позволила злоумышленнику незаконно сгенерировать (подделать) триллионы токенов ONE, что привело к резкому размыванию предложения и падению стоимости.

QКакие технические уязвимости привели к атаке на Harmony 12 августа?

AАтака стала возможной из-за двух критических уязвимостей: 1) Ошибка в логике проверки подписей, из-за которой система проверяла не фактическое количество подписей, а общее количество членов комитета, позволяя пропускать квитанции с пустыми подписями. 2) Ошибка в защите от повторного использования, позволившая злоумышленнику многократно использовать одну и ту же поддельную квитанцию для создания токенов.

QКакие действия предприняла команда Harmony для устранения последствий взлома?

AКоманда Harmony предприняла несколько шагов: сотрудничала с биржами для блокировки и заморозки средств, связанных с атакованными адресами; выпустила программный патч (v2026.1.1) для предотвращения дальнейшей незаконной эмиссии; временно приостановила работу моста bridge.harmony.one; рассматривает возможность отката сети (rollback) до состояния до атаки.

QКак атака повлияла на рыночные показатели токена ONE и Harmony в целом?

AАтака привела к резкому падению цены ONE почти на 38% (с ~$0.00118 до минимума ~$0.00056). Рыночная капитализация Harmony сократилась примерно на $5 миллионов (с ~$17 млн до ~$12 млн). Общая стоимость заблокированных средств (TVL) в сети, которая ранее достигала $1.4 млрд, теперь составляет менее $170 000.

QПочему текущая ситуация с Harmony описывается как особенно критическая для проекта?

AСитуация критическая, потому что это уже третий крупный инцидент, связанный с безопасностью или ошибками в механизме предложения токенов Harmony за последние несколько лет (после взлома моста в 2022 и бага в системе стейкинга в 2023). Каждый инцидент подрывает доверие, снижает рыночную стоимость и активность в сети, ставя под вопрос долгосрочную жизнеспособность проекта.

Похожее

Национальный банк Канады раскрыл владение ETF на XRP и Bitcoin

Национальный банк Канады раскрыл в отчете по форме 13F, что по состоянию на 30 июня 2026 года владеет долями в американских ETF, связанных с криптовалютами. В портфель банка входят 3 848 акций XRP ETF от Bitwise (примерная стоимость $330 000) и позиции в биткоин-ETF от ProShares и Fidelity на сумму около $6,4 млн. Важно отметить, что банк не хранит напрямую токены XRP или Bitcoin. Он инвестирует через регулируемые биржевые продукты (ETF), что свидетельствует об использовании традиционных финансовых инструментов для получения доступа к крипторынку. Данная декларация примечательна по двум причинам. Во-первых, она демонстрирует продолжающуюся институциональную адаптацию криптоактивов. Во-вторых, хотя позиция в биткоин-ETF значительно больше, сам факт наличия даже небольшой позиции в XRP ETF указывает на интерес крупных финансовых организаций к альткоинам помимо биткоина, хотя этот интерес пока носит скорее экспериментальный характер. Таким образом, отчет показывает общую тенденцию: институциональные инвесторы предпочитают осваивать крипторынок через регулируемые ценные бумаги, такие как ETF, что упрощает интеграцию в существующие системы соответствия и управления рисками.

bitcoinist37 мин. назад

Национальный банк Канады раскрыл владение ETF на XRP и Bitcoin

bitcoinist37 мин. назад

Компания Alameda Research, занимающаяся криптовалютами, предприняла важный шаг в отношении стейкинга Solana! Грядёт распродажа? Вот подробности

Криптовалютная компания Alameda Research, подразделение обанкротившейся FTX, спустя почти пять лет разблокировала и вывела из стейкинга 201 740 токенов Solana (SOL). Затем общая сумма в 201 780 SOL была переведена на кастодиальный кошелек BitGo. Эта транзакция усилила ожидания рынка о подготовке к продаже давно неактивных активов. Данные указывают, что сделка, вероятно, предназначена для внебиржевой (OTC) продажи через BitGo, что является стандартной практикой для крупных объемов, чтобы избежать давления на цену на открытых биржах. Высвобождение активов, находившихся в стейкинге около пяти лет, придает операции дополнительную значимость. Хотя перевод не гарантирует немедленной продажи, перемещение средств в кастодиальный сервис пристально отслеживается рынком, так как ликвидация активов Alameda и FTX остается важной темой. Крупные операции с SOL могут рассматриваться как потенциальный сигнал о давлении со стороны продавцов, однако дальнейшие действия компании пока неизвестны.

cryptonews.ru37 мин. назад

Компания Alameda Research, занимающаяся криптовалютами, предприняла важный шаг в отношении стейкинга Solana! Грядёт распродажа? Вот подробности

cryptonews.ru37 мин. назад

Предложение BEP-675 от BNB Chain нацелено на более быстрое построение блоков

BNB Chain представил черновое предложение BEP-675, направленное на повышение пропускной способности сети за счет сокращения повторного выполнения блоков в процессе валидации. Основная идея — ввести слепую подпись для блоков валидаторов, позволяя строителям блоков отправлять уже исполненные блоки напрямую. Это может сократить время исполнения валидатором на критическом пути со 125 миллисекунд до 15 миллисекунд, а в тестовых сетях — потенциально удвоить пропускную способность. Предложение фокусируется на оптимизации рабочих процессов построения и проверки блоков, что является альтернативой традиционным методам масштабирования, таким как увеличение лимита газа или сокращение времени создания блоков. Важно отметить, что BEP-675 находится в статусе черновика в рамках хард-форка сети Pasteur и еще не активировано в основной сети BNB Chain. Его реализация потребует дальнейшего тестирования и оценки. Если предложение будет успешно внедрено, оно может повысить эффективность сети BNB Chain, которая конкурирует за счет низких комиссий и высокой пропускной способности, без создания дополнительной нагрузки на валидаторов и узлы.

bitcoinist1 ч. назад

Предложение BEP-675 от BNB Chain нацелено на более быстрое построение блоков

bitcoinist1 ч. назад

ENS тихо завершил «тихую революцию»

11 августа DAO ENS проголосовало за предложение «Следующая эра ENS DAO», создав юридическое лицо — Фонд ENS — для представления протокола в реальном мире. Изначальное предложение в июне вызвало бурные споры в сообществе, опасавшемся централизации и потери контроля над казной. Окончательная версия стала компромиссом: * **Казна DAO (54,6% токенов ENS)** остаётся под полным контролем держателей токенов. * **Операционный кошелёк (16 млн долларов)** также остаётся под управлением DAO. * **Дарственный фонд (65 млн долларов)** передаётся под управление Совета Фонда, но со строгими ограничениями: 9-дневный таймлок на транзакции с правом вето у Совета безопасности, лимиты на расходы и обязательная аудиторская отчётность. Совет Фонда из пяти человек (включая основателя Ника Джонсона и независимых директоров) будет заниматься задачами, которые DAO или ENS Labs (разработчик) не могут эффективно решать: лоббирование признания домена .eth в ICANN, защита товарных знаков, наём персонала. Этот шаг знаменует чёткое разделение ролей: **DAO** сохраняет верховный контроль над протоколом, **Фонд** ведёт операционную и юридическую работу, а **ENS Labs** фокусируется на разработке (например, на ENSv2). ENS признаёт ограничения голосования токенами в операционных вопросах и стремится создать модель, сочетающую децентрализованный суверенитет с эффективным управлением. Успех этого эксперимента станет важным прецедентом для всего пространства DAO.

marsbit1 ч. назад

ENS тихо завершил «тихую революцию»

marsbit1 ч. назад

«Спалилась на понтах»: ZachXBT раскрыл личность мошенницы, похитившей $5 млн у криптоинвесторов

Ончейн-исследователь ZachXBT раскрыл личность американки Тиффани Миланович, участницы группировки, похитившей у криптоинвесторов не менее $5 млн с помощью агрессивной социальной инженерии. Мошенники отправляли поддельные тревожные письма от имени известных бирж, а затем Миланович, представляясь сотрудником поддержки, по телефону убеждала жертв самостоятельно ввести свои seed-фразы на фишинговых сайтах. Группа провалилась из-за хвастовства Миланович. Она записывала издевательские пранки над жертвами, публиковала в закрытых чатах фото украденных средств и скриншоты с крупными выигрышами в криптоказино. Ее цифровой след включает записи звонков, переписки и ончейн-данные. Исследователь собрал доказательства, включая даже слитый ею скриншот ордера на обыск, и передал их американским правоохранительным органам. Случай иллюстрирует тренд, когда главной угрозой в криптосфере становится не взлом кода, а манипуляция людьми.

cryptonews.ru1 ч. назад

«Спалилась на понтах»: ZachXBT раскрыл личность мошенницы, похитившей $5 млн у криптоинвесторов

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片