Harmony, bu yıl bir katman-1 blokzincirinde görülen en sert kurtarma hamlelerinden birine hazırlanıyor. Bir saldırganın iddiaya göre havadan milyarlarca ONE üretmesinin ardından sahte ONE basması, ağın çekirdek ekibi zinciri 11 Ağustos’tan iki kontrol noktasına geri saracak ve bu süreçte 109.000’den fazla normal işlemi silecek bir Harmony blokzinciri geri alma önerdi. Harmony’nin son olay güncellemesinde ayrıntılandırılan plan, sahte arzı silmeye çalışırken çapraz ateşte kalan günlük kullanıcılar için daha büyük bir karmaşayı tetiklememeyi amaçlıyor.
Summary
Öne çıkanlar
- Harmony, blokzincirini 11 Ağustos saat 23:25:37 UTC zaman damgasına sahip shard 0 blok 92.730.034 ve shard 1 blok 94.978.278’e geri sarmak istiyor.
- Geri alma, bu kontrol noktalarından sonra kaydedilen 109.000’den fazla normal işlemi ve 315 stake işlemini çöpe atacak.
- Etkilenen işlemlerin yaklaşık %95,8’i, çoğunlukla merkeziyetsiz borsa botları olmak üzere otomatik faaliyetlerden geldi.
- Bir saldırgan cüzdanı, yalnızca 106 saniyede 477 başarılı transferle 2,385 trilyon sahte ONE taşıdı.
- Olayın ardından ONE’ın fiyatı yaklaşık %40 düştü; saldırganın, mevcut arzın dörtte birinden fazlasına eşit, yaklaşık 4 milyar token bastığı iddia ediliyor.
Harmony’nin Geri Alma Planı 11 Ağustos’taki İki Kontrol Noktasını Hedefliyor
Harmony’nin kurtarma planı, iki belirli bloğun korunmasına ve onlardan sonra gelen her şeyin atılmasına dayanıyor. Doğrulayıcılar, 11 Ağustos saat 23:25:37 UTC’de kaydedilen shard 0 blok 92.730.034 ve shard 1 blok 94.978.278’i tutacak ve ardından ağı bu noktalara göre inşa edilmiş yedek veritabanlarından yeniden başlatacak. Yeni bloklar, shard 0’da 92.730.035 ve shard 1’de 94.978.279 yüksekliğinden devam edecek.
Zamanlama kritik. Harmony, ilk onaylanmış sahte basımın shard 0’da 92.730.036 numaralı blokta gerçekleştiğini ve 92.730.035 numaralı bloğun kendisinde hiçbir işlem, makbuz veya gas kullanımı bulunmadığını, yani durumunun önceki blokla birebir eşleştiğini söyledi. Bu boşluk ekibe bir blokluk güvenlik tamponu sağladı ve Harmony, kontrol noktasını daha sonraki bir aşamada değiştirmenin, betikler ve prosedürler zaten 92.730.034 numaralı blok etrafında inşa edilip test edildiği için doğrulayıcıların tutarsız kurtarma hedefleriyle çalışmasına yol açma riski taşıdığını belirtti. Shard 1, istismarın gerçekleştiği yer değildi, ancak Harmony aynı zaman damgasında yalnızca bir önlem olarak kendi kontrol noktasını ekledi.
Eski zincir geçmişinin yeniden ortaya çıkmasını durdurmak için Harmony, istemci sürümü v2026.1.2’yi olaya bağlı anormal blok hash’lerini reddedecek şekilde yapılandırdı ve böylece doğrulayıcıların yeniden başlatma sonrasında tehlikeye atılmış zinciri tekrar kabul etmesini engelledi.
Neden Basit Bir Geri Sarma Değil de Yedek Veritabanları?
Harmony, mevcut yerinde geri sarma fonksiyonunu kullanmak yerine etkilenen shard veritabanlarını tamamen değiştirmeyi seçti. Ekip, standart geri alma fonksiyonunun esas olarak zincir başlarını kaydırdığını, ancak sonraki makbuzları, indeksleri, anlık görüntüleri ve shard’lar arası verileri tam olarak temizlemediğini; bu kalıntıların geride bırakılmasının bir saldırı yolunu koruyabileceğini veya doğrulayıcıların farklı durumlara ulaşmasına neden olabileceğini açıkladı. Harmony, sıfırdan inşa edilmiş bir veritabanının her doğrulayıcıya mutabakatı yeniden başlatmak için tek bir gözden geçirilmiş başlangıç noktası verdiğini ve bu riski tamamen ortadan kaldırdığını söyledi.
Harmony Neden Kara Liste, Yakım ve Seçici Yeniden Oynatmayı Reddetti?
Harmony, tam bir geri almaya karar vermeden önce daha az yıkıcı birkaç çözümü değerlendirdi ve her birini belirli bir nedenle eledi. Sahte ONE’ı doğrudan yakmak veya onarmak, token’lar borsalara, merkeziyetsiz borsa havuzlarına, kontratlara ve sayısız cüzdana çoktan dağılmış olduğu için reddedildi; bu da, her varış noktasında onları ayıklamaya yönelik herhangi bir girişimin süreçte meşru sahipleri de yakalayabileceği anlamına geliyordu.
Bir kara liste yaklaşımı da reddedildi. Bu, sahte arzı teknik olarak sağlam bırakacak, ancak kirlenmiş fonları elinde bulunduran meşru cüzdanları da riske atacaktı. Yalnızca “temiz” işlemleri seçerek yeniden oynatma da elendi; çünkü yedek zincirin durumu, atılan zincirden farklı olacağından, aynı işlemler ikinci seferde farklı sonuçlar üretebilirdi. Token göçü de başka bir seçenek olarak gündeme geldi, ancak geri almanın kendisinden bile daha fazla kesinti yaratma olasılığı yüksek bulundu.
Flow’un Kendi Geri Alma Tartışmasından Çıkan Dersler
Harmony, bu ikilemle boğuşan ilk ağ değil. Aralık 2025’te Flow, 3,9 milyon $’lık yürütme katmanı istismarının ardından kendi geri alma planlarını gözden geçirdi; köprü operatörleri ve diğer katılımcılar meşru faaliyetler üzerindeki etkiler konusunda endişelerini dile getirdikten sonra ilk tam geri alma planını terk ederek hedefli token yakımlarına yöneldi. Flow bunun yerine, işaretlenmiş hesaplara yönelik kısıtlamalarla birlikte aşamalı bir ağ yeniden başlatma yolunu seçti; Harmony ise sonunda bu yolun kendi sorununu tam olarak çözmeyeceğine karar verdi.
Risk Altındaki İşlem Sayısı Tam Olarak Ne Kadar?
Atılanların ölçeği kâğıt üzerinde önemli, ancak Harmony bunun etkilenen kişi sayısına eşit olmadığının altını çiziyor. Etkiyi ölçmek için ekip, 92.730.035 ile 92.871.662 numaralı blokları kapsayan, 141.628 ardışık bloktan oluşan bir shard 0 arşivi oluşturdu. Bu veri kümesi, 109.126 normal işlem ve 315 stake işlemi içeriyordu; ebeveyn-hash sürekliliği ve bütünlüğü için 109.441 birebir işlem-makbuz eşleşmesi doğrulandı.
Bu normal işlemlerin 104.545’i — yani %95,80’i — otomatikti ve yalnızca merkeziyetsiz borsa botları 75.430 başarılı takas ve 11.804 başarısız deneme arasında bölünmüş 99.863 işlemden sorumluydu. Bu, tüm olayın en net “neden önemli” anlarından biri: Bot faaliyeti veri kümesine hakim olduğu için, meşru işlem geçmişini kaybeden gerçek insan kullanıcı sayısı manşet rakamın ima ettiğinden muhtemelen çok daha küçük.
Harmony ayrıca, herhangi bir işlemin geri alma sonrasında basitçe geri yüklenip yüklenemeyeceğini de kontrol etti. Yalnızca 22’sinin bariz bir bağımlılığı olmayan basit yerel transferler olduğu ortaya çıktı ve bunlar bile otomatik olarak yeniden oynatılmaya uygun kabul edilmedi. Diğer 860 yerel transfer, bakiyeler, fon kaynakları, nonce’lar veya sonraki harcamalarla ilgili sorular doğururken, 80.630 işlem kontrat veya blokzincir durumuna bağlıydı. Ek 27.614 işlem, başarısız işlemler veya borsalar, köprüler ve konsolidasyon yolları üzerinden olayla bağlantılı hareketlerdi. Tüm 315 stake işlemi de zincir ve epoch durumuna bağlı, yani bu kategorideki hiçbir şey sıfırlamadan temizce ayrıştırılamıyor.
Harmony, yedek zincir devreye girdiğinde bakiyelerin, nonce’ların, token onaylarının, takas son tarihlerinin, likidite havuzu rezervlerinin ve stake koşullarının tamamının değişeceğini vurguladı — ilk seferinde başarısız olan bir işlem yeni durumda başarılı olabilir ve tersi de geçerli. İnceleme için kullanılan RPC verileri üzerinden tam EVM izleri de mevcut değildi; bu nedenle dahili kontrat transferleri ve depolama değişiklikleri hâlâ uygulamaya özgü analiz gerektiriyor.
Sahte ONE’ın Borsalar ve Köprüler Arasındaki İzini Sürmek
Soruşturmacılar, sahte token’lar bir kez oluşturulduktan sonra nasıl yayıldığını ayrıca haritalandırdı. Sahte basımla bağlantılı bir cüzdan, 106 saniyelik bir zaman aralığında her biri 5 milyar ONE’lık 534 transfer denemesinde bulundu ve bu transferlerin 477’si başarılı olarak toplam 2,385 trilyon ONE taşıdı. Bu hız, hedefli bir temizliğin neden hiçbir zaman gerçekçi olmadığının merkezinde yer alıyor — fonlar, bağımsız cüzdanlara, borsa hesaplarına, DEX yönlendiricilerine ve havuzlarına, likidite sağlayıcı pozisyonlarına, köprü kontratlarına, sarılmış ONE’a, stake cüzdanlarına ve yüksek hacimli hizmet cüzdanlarına neredeyse anında ulaştı.
Bu karmaşayı çözmek için soruşturmacılar, sahte basımlarla bağlantılı cüzdanlardan başlayarak imzalı işlemleri başarılı transferlerden, başarısız denemelerden ve diğer adresler üzerinden yapılan sonraki hareketlerden ayıran, bloklar ve bakiyelerle shard 0 blok 92.805.850’ye kadar karşılaştırılan zaman sıralı bir grafik oluşturdu. Sahte ONE, aynı cüzdanda meşru varlıklarla karıştığında, model transferleri kronolojik olarak takip etti ve atfedilen miktarı her cüzdanın mevcut bakiyesiyle sınırladı; böylece token’lar adresler arasında zıplarken aynı token’ların iki kez sayılmasını engelledi.
Bu haritalama mevcut olsa bile Harmony, güvenle yok edilebilecek sahte ONE miktarının izlenen miktardan daha küçük olduğunu kabul etti. Bağımsız bir cüzdanda dokunulmadan duran token’lar izole edilebilir, ancak ONE bir borsa hesabına, likidite havuzuna, köprüye veya stake pozisyonuna girdikten sonra onu tamamen, ilişkili olmayan kullanıcı fonlarına dokunmadan kaldırmak çok daha zor hale geliyor — ve çoğu durumda, yan hasar olmadan imkânsız. Benzer bir ikilem Haziran ayında da yaşandı; Humanity Protocol, ele geçirilen yönetim anahtarlarının saldırganların köprü altyapısını ele geçirmesine ve BNB Smart Chain üzerinde fazladan H token basmasına izin verdiğini açıkladı; bu da soruşturmacılar çalınan varlıkları takip ederken etkilenen köprü işlemlerinin durdurulmasına yol açtı.
Soruşturma Kolluk Kuvvetleri ve Güvenlik Firmalarıyla Devam Ediyor
Harmony, hacker’ın izini sürmede ilk ilerlemeyi kaydettiğini ve kayıtları korumak ve soruşturmayı sürdürmek için borsalar, köprüler ve kolluk kuvvetleriyle birlikte çalıştığını söyledi. Bağımsız bir üçüncü taraf güvenlik şirketi olayı ayrı olarak inceledi ve ağa göre hem sahte basımı hem de fon akışı analizinin temel bulgularını doğruladı.
Bu, Harmony’nin ilk büyük güvenlik korkusu değil. Horizon Bridge, Haziran 2022’de, saldırganların onu kontrol eden özel anahtarları ele geçirmesinin ardından yaklaşık 100 milyon $ kaybetti; FBI daha sonra bu saldırıyı Kuzey Kore’nin Lazarus Grubu’na atfetti. Harmony, sonrasında borsalar, kolluk kuvvetleri ve blokzincir analiz firmalarıyla birlikte çalıştı ve sonunda hacker ödülünü 10 milyon dolara yükseltti. O hack’ten çalınan fonlar aylarca hareket etmeye devam etti — Ocak 2023’te zincir üstü araştırmacılar çalınan ETH’yi yüzlerce adres üzerinden takip etti ve Binance ile Huobi bağlantılı hesapları dondurarak 124 BTC kurtardı. Harmony’nin 2023 sonlarında daha küçük bir olayı daha oldu; bir stake sistemi hatası, 74 adres arasında yaklaşık 146,3 milyon ONE’ın yanlışlıkla basılmasına neden oldu; ağ bu olayı acil bir yama ve kara listeye alınan cüzdanlarla yönetti; bu, bu sefer ihtiyaç duyulan çözüme kıyasla çok daha sınırlı bir düzeltmeydi.
Şimdilik Harmony, atılan kontrol noktası sonrası faaliyetlerin nasıl ele alınması gerektiğini ve etkilenen tarafların nasıl tazmin edilebileceğini veya desteklenebileceğini anlamak için doğrudan borsalar ve köprülerle birlikte çalışıyor. Ekip, önerilen Harmony ağ kurtarma planı kapsamında iki kontrol noktasından sonra oluşturulan her bloğun, söz konusu işlemin sahte basımla herhangi bir ilgisi olup olmadığına bakılmaksızın kaldırılacağını açıkça belirtti.
SSS
Harmony blokzincirini neden geri alıyor?
Harmony, blokzinciri tehlikeye atan bir basım yoluyla oluşturulan sahte ONE token’larını kaldırmak için 11 Ağustos tarihli iki kontrol noktasına geri dönmeyi planlıyor.
Geri alma sırasında kaç işlem silinecek?
Blokzincir durumu sahte token’lar oluşturulmadan önceki hâline sıfırlanırken 109.000’den fazla normal işlem ve 315 stake işlemi silinecek.
Harmony neden kara liste veya token yakımı gibi alternatifleri seçmedi?
Harmony, sahte token’lar çoktan borsalar ve cüzdanlar arasında hareket ettiği için kara listeyi ve token yakımını reddetti; bu da meşru kullanıcı fonlarını ve tutarsız blokzincir durumlarını riske atıyordu.
Harmony soruşturma ve kurtarma sürecini nasıl yürütüyor?
Harmony, hacker’ın izini sürmek, kurtarmaya yardımcı olmak ve kayıtları korumak için borsalar, köprüler, kolluk kuvvetleri ve üçüncü taraf bir güvenlik firmasıyla iş birliği yapıyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Harmony blokzincirini neden geri alıyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony, blokzinciri tehlikeye atan bir basım yoluyla oluşturulan sahte ONE token’larını kaldırmak için 11 Ağustos tarihli iki kontrol noktasına geri dönmeyi planlıyor.”}},{“@type”:”Question”,”name”:”Geri alma sırasında kaç işlem silinecek?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Blokzincir durumu sahte token’lar oluşturulmadan önceki hâline sıfırlanırken 109.000’den fazla normal işlem ve 315 stake işlemi silinecek.”}},{“@type”:”Question”,”name”:”Harmony neden kara liste veya token yakımı gibi alternatifleri seçmedi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony, sahte token’lar çoktan borsalar ve cüzdanlar arasında hareket ettiği için kara listeyi ve token yakımını reddetti; bu da meşru kullanıcı fonlarını ve tutarsız blokzincir durumlarını riske atıyordu.”}},{“@type”:”Question”,”name”:”Harmony soruşturma ve kurtarma sürecini nasıl yürütüyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony, hacker’ın izini sürmek, kurtarmaya yardımcı olmak ve kayıtları korumak için borsalar, köprüler, kolluk kuvvetleri ve üçüncü taraf bir güvenlik firmasıyla iş birliği yapıyor.”}}]}
Yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

