Harmony segnala una vulnerabilità di minting: bug di replay CrossShard ha portato a emissioni non autorizzate di ONE
Harmony ha pubblicato un rapporto su una vulnerabilità di minting, indicando come causa principale un bug di replay delle ricevute CrossShard che poteva far elaborare più volte ricevute valide e creare nuovi token senza deduzioni corrispondenti. La prima ondata di emissioni non autorizzate è stata inizialmente confermata in 400 million ONE, mentre l’ammontare complessivo delle emissioni crossshard falsificate è stimato in circa 3.01 trillion ONE, con il team ancora impegnato a verificare i dati. Un patch di emergenza è stato attivato il 12 agosto e la vulnerabilità risulta corretta; i servizi crosschain sono stati sospesi. Il team sta coordinando con validatori ed exchange un rollback allo stato precedente, con obiettivo il blocco 92,730,034, e Shard 0 è stato messo in pausa per supportare l’operazione.