Harmony procède à un retour en arrière de la blockchain après une attaque de frappe de Trillion-ONE
Points clés
- •Harmony passera à des bases de données de remplacement pour shard 0 et shard 1 sur la base de points de contrôle du 11 août, puis reprendra à des hauteurs de blocs plus élevées après le rollback.
- •La première frappe forgée confirmée a eu lieu sur shard 0, et Harmony a choisi le bloc précédent comme marge de sécurité, le bloc intermédiaire n’ayant enregistré aucune transaction standard ni activité de staking.
- •Harmony a rejeté des options comme la destruction ciblée de tokens, le blacklistage de portefeuilles et la relecture sélective des transactions, car les tokens forgés s’étaient déjà propagés dans plusieurs types d’infrastructures crypto.
- •L’archive shard-0 concernée contient 141,628 blocs et plus de 109,000 transactions ordinaires, si bien que le rollback supprimera des activités légitimes et modifiera les soldes ainsi que l’état des contrats.
- •Harmony a indiqué que l’enquête se poursuit avec des plateformes d’échange, des ponts, les forces de l’ordre et une société de sécurité indépendante, et que le réseau a déjà subi un exploit majeur en juin 2022.

Harmony, une blockchain de couche 1 qui traite les transactions sur des shards parallèles, est passée de l’évaluation de plusieurs options de récupération à la mise en œuvre d’un rollback spécifique de la blockchain après qu’un attaquant a exploité le réseau pour frapper des milliers de milliards de tokens ONE. Le plan de récupération supprimera l’état frauduleux, mais il effacera aussi l’activité légitime enregistrée après les points de contrôle sélectionnés, faisant de cette intervention l’une des réponses les plus perturbatrices disponibles pour une blockchain en fonctionnement. Les retours en arrière de cette ampleur sont rares sur les réseaux publics en production, car ils outrepassent la finalité des transactions que les blockchains sont censées garantir ; le précédent le plus connu reste la réponse d’Ethereum en 2016 au piratage du DAO, lorsqu’un hard fork विवादé a annulé les fonds volés et que la chaîne d’origine a continué sous le nom d’Ethereum Classic.
Dans une mise à jour d’incident du 17 août, Harmony a indiqué que les validateurs passeraient à des bases de données de remplacement correspondant au bloc 92,730,034 de shard 0 et au bloc 94,978,278 de shard 1. Ces deux points de contrôle correspondent au 11 août à 23:25:37 UTC. Le rollback supprimera l’état forgé des tokens ONE tout en supprimant également les transactions légitimes et les autres activités blockchain enregistrées après ces points de contrôle.
La première frappe forgée confirmée est apparue sur shard 0 au bloc 92,730,036. Harmony a choisi le bloc précédent comme marge de sécurité, car le bloc intermédiaire ne contenait aucune transaction standard, aucune activité de staking, aucun reçu entrant ni consommation de gas, et conservait le même état. Bien que la frappe frauduleuse n’ait pas eu lieu sur shard 1, Harmony y a inclus un point de contrôle correspondant par précaution. Une fois les validateurs passés aux bases de données de remplacement, les nouveaux blocs reprendront aux hauteurs 92,730,035 sur shard 0 et 94,978,279 sur shard 1.
— Harmony (@harmonyprotocol) August 17, 2026
Des options de récupération sélective rejetées
Avant de décider du remplacement de la base de données, Harmony a indiqué avoir envisagé plusieurs alternatives, notamment des destructions ciblées de tokens, le blacklistage de portefeuilles, la migration des tokens affectés, la relecture sélective des transactions et un rollback de base de données plus simple.
Ces approches ont finalement été rejetées parce que les ONE forgés s’étaient déplacés à travers un large éventail d’infrastructures de crypto-monnaies. Les tokens ont transité par des plateformes d’échange centralisées, des pools d’échange décentralisés, des contrats intelligents, des ponts, des positions de staking et des portefeuilles partagés. En conséquence, la suppression sélective de soldes suspects pourrait affecter des utilisateurs légitimes dont les actifs avaient été mélangés avec les tokens forgés. Harmony a également estimé qu’une intervention partielle pourrait laisser la blockchain dans un état incohérent selon les différentes applications et services.
Des mouvements de tokens importants compliquent la récupération
L’enquête a identifié des mouvements rapides depuis au moins un portefeuille associé à la frappe forgée. Harmony a indiqué que ce portefeuille avait tenté 534 transferts de 5 milliards de ONE chacun en 106 secondes. Parmi ces transactions, 477 ont abouti, déplaçant environ 2.385 trillion ONE — une quantité largement supérieure à l’offre de tokens existante du réseau. L’analyse ultérieure des flux de l’entreprise a comptabilisé la quasi-totalité du montant forgé au fur et à mesure de son passage par différents services et des frais de transaction encourus.
Harmony a souligné que le fait de relier des tokens à un portefeuille, une plateforme d’échange, un pool de liquidité ou un autre service ne permet pas d’établir qui contrôlait les actifs. Cela ne rend pas non plus nécessairement ces fonds aptes à être détruits, car des portefeuilles partagés et des soldes mutualisés peuvent contenir des actifs appartenant à des utilisateurs sans lien entre eux. L’enquête est toujours en cours, Harmony travaillant aux côtés des plateformes d’échange, des ponts, des forces de l’ordre et d’une société de sécurité indépendante.
Les transactions légitimes seront perdues
Le rollback entraîne aussi un coût important pour les utilisateurs. L’archive shard-0 concernée contient 141,628 blocs consécutifs, et ces blocs comprennent 109,126 transactions ordinaires et 315 transactions de staking. Harmony a classé 95.8% des transactions ordinaires comme automatisées, mais le reste de l’activité comprend des transactions légitimes qui ne peuvent pas être reconstruites en toute sécurité sans risquer de nouvelles incohérences.
La chaîne de remplacement modifiera les soldes, les détails des transactions, les réserves des pools de liquidité, les autorisations de tokens, les échéances des swaps et les positions de staking, créant des complications potentielles pour les utilisateurs et les applications ayant interagi avec le réseau après le point de contrôle.
— Harmony (@harmonyprotocol) August 17, 2026
Rejouer les transactions de la chaîne abandonnée pourrait également produire des résultats différents. Des changements dans les soldes des comptes, l’état des contrats ou l’ordre des transactions pourraient faire échouer une transaction auparavant réussie, ou permettre la réussite d’une transaction qui avait auparavant échoué.
Les plateformes d’échange et les ponts font face à des défis opérationnels
L’incident souligne la difficulté de restaurer une blockchain en fonctionnement après la propagation d’un état frauduleux à travers une infrastructure interconnectée. Comme le rollback d’Harmony crée une discontinuité entre la chaîne abandonnée et les bases de données de remplacement, les plateformes d’échange, les ponts et d’autres services devront tenir compte de ce changement lors du traitement des dépôts, retraits et autres transactions.
Le plan de récupération vise à éliminer l’état forgé, mais sa réussite dépendra d’une action coordonnée entre les validateurs et les opérateurs de l’écosystème. L’incident souligne aussi les risques opérationnels plus larges associés aux systèmes cross-chain et à l’infrastructure financière décentralisée, où les actifs peuvent circuler rapidement entre plusieurs plateformes avant la détection d’une attaque. La décision d’Harmony représente donc un compromis entre la suppression d’une frappe frauduleuse à grande échelle et la préservation de l’activité légitime.
Le rollback est conçu pour rétablir un état fiable, mais la perte de transactions valides qui en résulte montre les conséquences potentiellement étendues de la récupération d’une blockchain après qu’un exploit s’est déjà propagé dans son écosystème.
The post Harmony Sets Blockchain Rewind After Trillion-ONE Mint Attack appeared first on CoinTrust .