Harmony блокчейн-жобасының командасы түбегейлі, бірақ мәжбүрлі шешім қабылдады: желіні эксплуатацияға дейінгі күйге толық қайтару, осы кезде шабуылдаушылар рұқсатсыз шамамен 4 триллион ONE токенін генерациялаған. Бұл индустрия тарихындағы эмиссияны қолдан жасаудың ең ірі оқиғаларының бірі және оның салдары хирургиялық дәлдікті талап етеді.

Әзірлеушілер екі шард үшін де бірыңғай қалпына келтіру нүктесін таңдады, жасанды активтерді біркелкі жою және пайдаланушылардың заңды қаражаттарының зақымдану қаупін барынша азайту үшін. Сөз Shard 0-дегі #92 730 034 блогы және Shard 1-дегі #94 978 278 блогы туралы болып отыр, екеуі де 2026 жылғы 11 тамыз, 23:25:37 UTC сәйкес келеді. Дәл осы биіктіктен валидаторлар жаңа дерекқорларды алады, содан кейін тізбек келесі блоктардан жұмысын жалғастырады.

Неге өртеу және қара тізімдер жұмыс істемейді

Бір қарағанда, ұрланған токендерді жай ғана жою немесе хакерлердің мекенжайларын мұздату қисындырақ болар еді. Алайда менің талдауым көрсеткендей, бұл апатты жанама әсерлерсіз техникалық тұрғыдан мүмкін емес. Жалған ONE-лар қазірдің өзінде биржалар, децентрализацияланған алаңдар, өтімділік пулдары мен көпірлер арқылы өтіп, таза активтермен араласып кетті. Мұндай араласудан кейін мекенжайлық өртеу сөзсіз басқа адамдардың қаражаттарына әсер етеді, ал қара тізім қазірдің өзінде жасалған эмиссия мәселесін шешпейді және кінәсіздерді блоктауы мүмкін.

Сонымен қатар, транзакцияларды таңдамалы қалпына келтіру — бұл тұзақ. Блокчейн күйі өзгергеннен кейін бірдей операция мүлдем басқа нәтиже бере алады, әсіресе своптар, стейкинг және резервтер үшін. Сондықтан жалғыз қауіпсіз жол бірыңғай ереже болды: бақылау нүктелерінен кейінгі барлық блоктар, тіпті оларда заңды аударымдар болса да, жойылады.

Шабуылдың техникалық мәліметтері және залал ауқымы

Мәселенің түбірі — шардаралық транзакцияларды растау механизміндегі осалдық, бұл қолданылған түбіртектерді қайта өңдеуге мүмкіндік берді. Қосымша стейкинг-комитеттері үшін кворумды тексеруде баг анықталды, мұнда нөлдік BLS-қолтаңба валидациядан өте алатын. Қазір команда оның тікелей шабуылда қолданылғанын анықтап жатыр.

Алдын ала модель көрсеткендей, жалған ONE-лардың 99,9%-дан астамын нақты әмияндарға немесе сервистік шекараларға дейін бақылау мүмкін болды. Алайда, мен атап өткендей, сәтті мониторинг бұл токендерді қауіпсіз жоюға мүмкіндік бермейді. Мекенжайлар тізімдері биржалар мен LayerZero-ға берілді, құқық қорғау органдарымен ынтымақтастық жүргізілуде.

Қайтару бағасы: ондаған мың транзакция соққы астында

Шығын ауқымы айтарлықтай. Shard 0-дің 141 628 дәйекті блогын талдау 109 126 қарапайым және 315 стейкинг-транзакциясын анықтады. Олардың ішінде тек 22-сі тәуелділіксіз қарапайым ONE аударымдары болды, бірақ оларды да қауіпсіз қалпына келтіру мүмкін емес. 80 000-нан астам операция смарт-контракт күйіне тәуелді болды, ал қалғандары биржалармен, көпірлермен немесе қателермен байланысты. Қайтарудан кейін баланстар, резервтер мен рұқсаттар өзгереді, бұл таңдамалы қалпына келтіруді тым қауіпті етеді.

Желі #92 753 555 блогында тоқтатылды, және түпкілікті іске қосу валидаторлар мен биржалардың келісіміне байланысты. Бұл протокол тұтастығын сақтау үшін ауыр, бірақ қажетті қадам.

Менің сараптамалық пікірім: қайтару — бұл шардаралық коммуникация қауіпсіздігінің түбегейлі бұзылғанын мойындау. Инвесторлар мұны біржолғы ақау емес, жүйелік тәуекелдер туралы сигнал ретінде қабылдауы керек. Сенімді қалпына келтіру тек техникалық түзетулерді ғана емес, тәуекелдерді басқару моделін қайта қарауды да талап етеді.