Harmony блокчейн-жобасының командасы түбегейлі шешім қабылдады: желі эксплойтке дейінгі күйге қайтарылады, осы кезде зиянкестер шамамен 4 трлн ONE токенін рұқсатсыз генерациялаған. Бұл индустрия тарихындағы эмиссияны қолдан жасаудың ең ірі оқиғаларының бірі және оның салдары дереу араласуды талап етеді.
Қайтарудың техникалық мәліметтері және бақылау нүктелері
Қалпына келтіру желінің екі шардына да әсер етеді. Әзірлеушілер рассинхронизацияны болдырмау және заңды активтердің зақымдану қаупін азайту үшін қайтарудың бірыңғай сәтін таңдады. Бақылау нүктелері келесі биіктіктерде орнатылған:
- Shard 0 — #92 730 034 блок;
- Shard 1 — #94 978 278 блок.
Екі блок та 2026 жылғы 11 тамыз, 23:25:37 UTC сәйкес келеді. Валидаторлар жаңа дерекқорларды орнатқаннан кейін желі тиісінше #92 730 035 және #94 978 279 блоктарынан жұмысын жалғастырады. Бұл көрсетілген сәттен кейін жасалған барлық транзакциялар, оның ішінде әлеуетті заңды операциялар да жойылатынын білдіреді.
Неліктен өртеу немесе қара тізімдер жұмыс істемеді
Бір қарағанда, жалған токендерді адрестік жою анағұрлым айқын шешім болып көрінді. Алайда бұл жол тұйыққа тірелді. Алаяқтар шығарған ONE биржалар, децентрализацияланған алаңдар, өтімділік пулдары, көпірлер және мыңдаған әмияндар арқылы өтіп үлгерді. Заңды қаражатпен араласқаннан кейін басқалардың активтеріне қауіп төндірмей, тек заңсыз көлемді дәл анықтап, өртеу мүмкін болмады.
Адрестердің қара тізімдері де қабылданбады: олар құрылған эмиссияны жоймайды және шабуылға қатысы жоқ әмияндарды бұғаттауы мүмкін. Үшінші нұсқа ретінде қарастырылған транзакцияларды таңдамалы қалпына келтіру іргелі мәселені тудырады: блокчейн күйі өзгергеннен кейін бірдей операция басқа нәтижеге әкелуі мүмкін. Бұл нәтиже желінің алдыңғы күйіне байланысты своптар, стейкинг және смарт-контракттар үшін маңызды.
Осыздықтың түп-тамыры және залал ауқымы
Шабуылдың негізгі себебі шардаралық транзакцияларды растау механизміндегі осалдық болды. Баг қолданылған түбіртектерді қайта өңдеуге мүмкіндік берді, бұл зиянкестерге токендерді генерациялауға жол ашты. Сонымен қатар стейкинг дәуірі комитеттерінің кворумын тексеруде мәселе анықталды: белгілі бір жағдайларда нөлдік BLS-қолтаңба тексеруден өте алатын. Бұл багтың тікелей шабуылда қолданылғаны әзірге анықталмаған.
Алдын ала модельге сәйкес, жалған ONE-ның 99,9%-дан астамын нақты әмияндарға немесе сервистік шекараларға дейін бақылау мүмкін болды. Алайда әзірлеушілер атап өткендей, сәтті мониторинг бұл токендерді қауіпсіз жоюға мүмкіндік бермейді. Оқиғаға қатысты адрестер тізімі биржалар мен LayerZero-ға берілді, сондай-ақ құқық қорғау органдарымен ынтымақтастық жүргізілуде.
Пайдаланушыларға әсері және перспективалар
Қайтару ондаған мың транзакцияға әсер етеді. Shard 0-дің 141 628 дәйекті блогын талдау 109 126 қарапайым және 315 стейкинг операциясын анықтады, оның 99 863-і DEX-ке тиесілі. Тек 22 операция тәуелділіксіз қарапайым аударымдар болды, бірақ оларды да қалпына келтіру қауіпсіз деп саналмады. Қайтарудан кейін баланстар, пул резервтері және стейкинг күйі өзгереді, бұл таңдамалы қалпына келтіруді өте қауіпті етеді.
Желі қалпына келтіру режимінде қалып отыр: Shard 0 #92 753 555 блогында тоқтатылды. Соңғы іске қосу валидаторлардың келісіміне және техникалық шарттардың орындалуына байланысты.
Менің талдауым: Бұл мультичейн архитектуралардағы шардаралық коммуникациялардың нәзіктігін көрсететін прецеденттік жағдай. Қайтару — ауыр, бірақ бұл жағдайда жалғыз қауіпсіз шешім, алайда ол блокчейннің өзгермейтіндігіне деген сенім туралы іргелі сұрақ тудырады. Инвесторлар нарықтың реакциясын және валидаторлардың үйлестіруге дайындығын мұқият бақылауы керек.