AccueilBlockchainRéglementationLe retour en arrière de la blockchain Harmony vise 4 milliards de...

Le retour en arrière de la blockchain Harmony vise 4 milliards de ONE falsifiés après un krach de 40 % du prix

Harmony prépare l’une des mesures de récupération les plus drastiques observées cette année sur une blockchain de couche 1. Après qu’un attaquant aurait forgé des milliards de ONE à partir de rien, l’équipe centrale du réseau a proposé un rollback de la blockchain Harmony qui ramènerait la chaîne à deux points de contrôle du 11 août, effaçant plus de 109 000 transactions ordinaires au passage. Le plan, détaillé dans la dernière mise à jour d’incident de Harmony, est la tentative du réseau d’effacer l’offre contrefaite sans déclencher un désordre encore plus grand pour les utilisateurs quotidiens pris entre deux feux.

Points clés à retenir

  • Harmony veut ramener sa blockchain au bloc 92 730 034 du shard 0 et au bloc 94 978 278 du shard 1, tous deux horodatés à 23:25:37 UTC le 11 août.
  • Le rollback supprimerait plus de 109 000 transactions ordinaires et 315 transactions de staking enregistrées après ces points de contrôle.
  • Environ 95,8 % des transactions affectées proviennent d’une activité automatisée, principalement des bots d’échange décentralisé.
  • Un portefeuille d’attaquant a déplacé 2,385 billions de ONE forgés via 477 transferts réussis en seulement 106 secondes.
  • Le prix du ONE a chuté d’environ 40 % après l’incident, l’attaquant ayant prétendument frappé près de 4 milliards de tokens, soit plus d’un quart de l’offre existante.

Le plan de rollback de Harmony vise deux points de contrôle du 11 août

Le plan de récupération de Harmony repose sur la préservation de deux blocs spécifiques et l’abandon de tout ce qui est venu après eux. Les validateurs conserveraient le bloc 92 730 034 du shard 0 et le bloc 94 978 278 du shard 1, tous deux enregistrés à 23:25:37 UTC le 11 août, puis redémarreraient le réseau à partir de bases de données de remplacement construites autour de ces points. Les nouveaux blocs reprendraient à la hauteur 92 730 035 sur le shard 0 et 94 978 279 sur le shard 1.

Le timing est important. Harmony a indiqué que la première frappe forgée confirmée a touché le shard 0 au bloc 92 730 036, et que le bloc 92 730 035 lui-même ne contenait aucune transaction, aucun reçu ni aucune consommation de gas, ce qui signifie que son état correspondait exactement au bloc précédent. Cet intervalle a donné à l’équipe une marge de sécurité d’un bloc, et Harmony a noté que modifier le point de contrôle à un stade ultérieur risquait de laisser les validateurs travailler à partir de cibles de récupération incohérentes, puisque les scripts et procédures avaient déjà été construits et testés autour du bloc 92 730 034. Le shard 1 n’était pas l’endroit où l’exploit s’est produit, mais Harmony y a ajouté son propre point de contrôle au même horodatage par pure précaution.

Pour empêcher l’ancienne histoire de la chaîne de refaire surface, Harmony a configuré la version client v2026.1.2 pour rejeter les hachages de blocs anormaux liés à l’incident, empêchant les validateurs de réaccepter la chaîne compromise après le redémarrage.

Pourquoi des bases de données de remplacement, et non un simple retour en arrière

Plutôt que d’utiliser sa fonction de retour en arrière sur place existante, Harmony a choisi de remplacer entièrement les bases de données des shards affectés. L’équipe a expliqué que la fonction de revert standard déplace principalement les têtes de chaîne sans effacer complètement les reçus ultérieurs, les index, les instantanés et les données inter-shards, et que laisser ces résidus pourrait préserver une voie d’attaque ou amener les validateurs à se retrouver sur des états différents. Une base de données fraîchement construite, a indiqué Harmony, donne à chaque validateur un point de départ unique et vérifié pour reprendre le consensus, éliminant complètement ce risque.

Pourquoi Harmony a rejeté les listes noires, les burns et les relectures sélectives

Harmony a envisagé plusieurs correctifs moins perturbateurs avant d’opter pour un rollback complet, et a écarté chacun pour une raison précise. Brûler ou réparer directement les ONE forgés a été rejeté parce que les tokens s’étaient déjà dispersés sur des exchanges, des pools d’échange décentralisé, des contrats et d’innombrables portefeuilles, ce qui signifie que toute tentative de les retirer à chaque destination pourrait piéger des détenteurs légitimes au passage.

Une approche par liste noire a également été rejetée. Elle aurait laissé l’offre forgée techniquement intacte tout en mettant toujours en danger des portefeuilles légitimes qui se trouvaient détenir des fonds contaminés. La relecture sélective des seules transactions « propres » a aussi été écartée, puisque l’état de la chaîne de remplacement différerait de celui de la chaîne abandonnée, ce qui signifie que des transactions identiques pourraient produire des résultats différents la seconde fois. La migration de tokens a été évoquée comme une autre option mais a été jugée susceptible de provoquer encore plus de perturbations que le rollback lui-même.

Leçons tirées du propre débat de Flow sur le rollback

Harmony n’est pas le premier réseau à se débattre avec ce compromis. En décembre 2025, Flow a révisé ses propres plans de rollback après un exploit de couche d’exécution de 3,9 millions $, abandonnant un rollback complet initial au profit de burns de tokens ciblés une fois que les opérateurs de ponts et d’autres participants ont soulevé des inquiétudes quant aux répercussions sur l’activité légitime. Flow a plutôt opté pour un redémarrage progressif du réseau accompagné de restrictions sur les comptes signalés, une voie que Harmony a finalement jugée insuffisante pour résoudre pleinement son propre problème.

Combien de transactions sont réellement en jeu

L’ampleur de ce qui est abandonné est importante sur le papier, mais Harmony tient à préciser que cela ne correspond pas au nombre de personnes affectées. Pour mesurer l’impact, l’équipe a construit une archive du shard 0 couvrant les blocs 92 730 035 à 92 871 662, soit 141 628 blocs consécutifs. Cet ensemble de données contenait 109 126 transactions ordinaires et 315 transactions de staking, avec 109 441 correspondances exactes transaction-vers-reçu confirmées pour la continuité et l’exhaustivité des parent-hash.

Parmi ces transactions ordinaires, 104 545 — soit 95,80 % — étaient automatisées, et les bots d’échange décentralisé à eux seuls représentaient 99 863 transactions, réparties entre 75 430 swaps réussis et 11 804 tentatives échouées. C’est l’un des éléments les plus clairs de « pourquoi c’est important » dans tout l’épisode : comme l’activité des bots domine l’ensemble de données, le nombre réel d’utilisateurs humains perdant un historique de transactions légitimes est probablement bien inférieur à ce que suggère le chiffre global.

Harmony a également vérifié si certaines transactions pouvaient simplement être restaurées après le rollback. Seules 22 se sont révélées être de simples transferts natifs sans dépendance évidente, et même celles-ci n’ont pas été automatiquement considérées comme sûres à rejouer. 860 autres transferts natifs ont soulevé des questions concernant les soldes, les sources de financement, les nonces ou les dépenses ultérieures, tandis que 80 630 transactions dépendaient de l’état des contrats ou de la blockchain. 27 614 autres étaient des transactions échouées ou des mouvements liés à l’incident via des exchanges, des ponts et des routes de consolidation. Les 315 transactions de staking dépendent également de l’état de la chaîne et des époques, ce qui signifie que rien dans cette catégorie ne peut être proprement séparé de la réinitialisation.

Harmony a signalé que les soldes, les nonces, les autorisations de tokens, les délais de swap, les réserves des pools de liquidité et les conditions de staking changeront tous une fois que la chaîne de remplacement sera en ligne — une transaction qui a échoué la première fois pourrait réussir dans le nouvel état, et inversement. Les traces EVM complètes n’étaient pas non plus disponibles via les données RPC utilisées pour l’examen, de sorte que les transferts internes de contrats et les modifications de stockage nécessitent encore une analyse spécifique aux applications.

À la poursuite des ONE forgés à travers les exchanges et les ponts

Les enquêteurs ont séparément cartographié la façon dont les tokens contrefaits se sont propagés une fois qu’ils ont existé. Un portefeuille lié à la frappe forgée a tenté 534 transferts de 5 milliards de ONE chacun dans une fenêtre de 106 secondes, et 477 de ces transferts ont réussi, déplaçant un total de 2,385 billions de ONE. Cette vitesse est au cœur de la raison pour laquelle un nettoyage ciblé n’a jamais été réaliste — les fonds ont atteint des portefeuilles autonomes, des comptes d’exchange, des routeurs et pools de DEX, des positions de fournisseurs de liquidité, des contrats de pont, des ONE enveloppés, des portefeuilles de staking et des portefeuilles de services à fort volume presque immédiatement.

Pour démêler ce chaos, les enquêteurs ont construit un graphe ordonné dans le temps à partir des portefeuilles liés aux frappes forgées, en séparant les transactions signées des transferts réussis, des tentatives échouées et des mouvements ultérieurs via d’autres adresses, vérifiés par rapport aux blocs et aux soldes jusqu’au bloc 92 805 850 du shard 0. Lorsque des ONE forgés se mélangeaient à des actifs légitimes dans le même portefeuille, le modèle suivait les transferts chronologiquement et plafonnait le montant attribué au solde disponible de chaque portefeuille, empêchant les mêmes tokens d’être comptés deux fois lorsqu’ils passaient d’une adresse à l’autre.

Même avec cette cartographie en place, Harmony a reconnu que la quantité de ONE forgés pouvant réellement être détruits en toute sécurité est inférieure à la quantité tracée. Des tokens restant intacts dans un portefeuille autonome peuvent être isolés, mais une fois que des ONE sont entrés dans un compte d’exchange, un pool de liquidité, un pont ou une position de staking, les retirer entièrement sans toucher les fonds d’utilisateurs non liés devient bien plus difficile — et, dans de nombreux cas, impossible sans dommages collatéraux. Un dilemme similaire s’est joué en juin, lorsque Humanity Protocol a révélé que des clés administratives compromises avaient permis à des attaquants de s’emparer de l’infrastructure de pont et de frapper des tokens H supplémentaires sur BNB Smart Chain, ce qui a entraîné l’arrêt des opérations de pont affectées pendant que les enquêteurs traquaient les actifs volés.

L’enquête se poursuit avec les forces de l’ordre et des sociétés de sécurité

Harmony a indiqué avoir réalisé des progrès initiaux dans le traçage du hacker et travaille avec des exchanges, des ponts et les forces de l’ordre pour préserver les enregistrements et faire avancer l’enquête. Une société de sécurité tierce indépendante a examiné l’incident séparément et a corroboré à la fois la frappe forgée et les principales conclusions de l’analyse des flux de fonds, selon le réseau.

Ce n’est pas la première grande alerte de sécurité pour Harmony. Son Horizon Bridge a perdu environ 100 millions $ en juin 2022 après que des attaquants ont compromis les clés privées le contrôlant, une attaque que le FBI a ensuite attribuée au groupe Lazarus de Corée du Nord. Harmony a travaillé ensuite avec des exchanges, les forces de l’ordre et des sociétés d’analyse blockchain, augmentant finalement la prime offerte au hacker à 10 millions de dollars. Les fonds volés lors de ce hack ont continué à bouger pendant des mois — en janvier 2023, des enquêteurs on-chain ont suivi l’ETH volé à travers des centaines d’adresses, et Binance et Huobi ont gelé des comptes liés, récupérant 124 BTC. Harmony a également connu un incident plus mineur fin 2023, lorsqu’un bug du système de staking a frappé de manière incorrecte environ 146,3 millions de ONE sur 74 adresses ; le réseau a géré cet incident avec un correctif d’urgence et des portefeuilles mis sur liste noire, une solution bien plus contenue que ce qui est nécessaire cette fois.

Pour l’instant, Harmony travaille directement avec les exchanges et les ponts pour déterminer comment l’activité postérieure aux points de contrôle qui sera supprimée doit être gérée et comment les parties affectées pourraient être indemnisées ou soutenues. L’équipe a été claire sur le fait que chaque bloc créé après les deux points de contrôle sera supprimé dans le cadre du plan proposé de récupération du réseau Harmony, que la transaction en question ait ou non un lien avec la frappe forgée elle-même.

FAQ

Pourquoi Harmony effectue-t-il un rollback de sa blockchain ?

Harmony prévoit de revenir à deux points de contrôle datés du 11 août pour supprimer les tokens ONE forgés créés via une frappe qui a compromis la blockchain.

Combien de transactions seront supprimées lors du rollback ?

Plus de 109 000 transactions ordinaires et 315 transactions de staking seront supprimées afin de réinitialiser l’état de la blockchain avant la création des tokens forgés.

Pourquoi Harmony n’a-t-il pas choisi des alternatives comme la mise sur liste noire ou le burn de tokens ?

Harmony a rejeté la mise sur liste noire et le burn de tokens parce que les tokens forgés avaient déjà circulé via des exchanges et des portefeuilles, mettant en danger les fonds d’utilisateurs légitimes et des états de blockchain incohérents.

Comment Harmony gère-t-il l’enquête et la récupération ?

Harmony collabore avec des exchanges, des ponts, les forces de l’ordre et une société de sécurité tierce pour tracer le hacker, aider à la récupération et préserver les enregistrements.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi Harmony effectue-t-il un rollback de sa blockchain ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Harmony prévoit de revenir à deux points de contrôle datés du 11 août pour supprimer les tokens ONE forgés créés via une frappe qui a compromis la blockchain. »}},{« @type »: »Question », »name »: »Combien de transactions seront supprimées lors du rollback ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Plus de 109 000 transactions ordinaires et 315 transactions de staking seront supprimées afin de réinitialiser l’état de la blockchain avant la création des tokens forgés. »}},{« @type »: »Question », »name »: »Pourquoi Harmony n’a-t-il pas choisi des alternatives comme la mise sur liste noire ou le burn de tokens ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Harmony a rejeté la mise sur liste noire et le burn de tokens parce que les tokens forgés avaient déjà circulé via des exchanges et des portefeuilles, mettant en danger les fonds d’utilisateurs légitimes et des états de blockchain incohérents. »}},{« @type »: »Question », »name »: »Comment Harmony gère-t-il l’enquête et la récupération ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Harmony collabore avec des exchanges, des ponts, les forces de l’ordre et une société de sécurité tierce pour tracer le hacker, aider à la récupération et préserver les enregistrements. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST