ActualitésCryptomonnaie

Harmony Prépare Un Rollback Massif Après Un Mint Forgé De ONE

Harmony s’apprête à effacer plus de 109 000 transactions pour neutraliser un mint forgé de tokens ONE. Les validateurs s’apprêtent à redémarrer depuis des checkpoints d’août. Ce qui se passe ensuite pourrait redéfinir la confiance dans le réseau…

Imaginez un réseau blockchain qui, du jour au lendemain, décide d’effacer des milliers de transactions légitimes pour corriger une faille critique. C’est exactement ce que prépare Harmony en ce mois d’août 2026. Face à la propagation d’un mint forgé de tokens ONE, l’équipe a choisi une solution radicale : un rollback vers deux checkpoints datés du 11 août. Cette décision, aussi technique qu’éthique, soulève déjà de nombreuses questions sur la résilience des blockchains et la protection des utilisateurs.

Un Mint Forgé Qui A Déclenché L’Alerte Générale

Tout commence par la découverte d’un mint anormal sur le shard 0. Selon les analyses internes, le premier bloc suspect apparaît juste après le checkpoint retenu. Un portefeuille impliqué dans cette opération a tenté 534 transferts de 5 milliards de ONE chacun en à peine 106 secondes. Sur ce total, 477 ont abouti, déplaçant 2,385 billions de tokens. Ces montants colossaux se sont ensuite dispersés à travers des wallets isolés, des comptes d’échange, des pools de liquidité, des bridges et même des positions de staking.

L’équipe de Harmony a rapidement cartographié ces mouvements. Elle a construit un graphe chronologique partant de tous les wallets associés aux mints forgés. Les transferts signés par ces adresses ont été séparés des tentatives échouées et des mouvements secondaires. Le suivi s’est arrêté au bloc 92 805 850 du shard 0. Quand les tokens forgés se sont mélangés à d’autres actifs, le modèle a suivi les transferts dans l’ordre chronologique tout en plafonnant le montant attribué à chaque portefeuille selon son solde disponible. Cette méthode visait à éviter de compter plusieurs fois les mêmes tokens.

Un modèle antérieur avait déjà retracé plus de 99,9 % des tokens forgés jusqu’à une frontière de wallet ou de service. Une version ultérieure a presque entièrement réconcilié le montant total, y compris les frais de transaction. Pourtant, Harmony insiste sur un point crucial : retracer les routes ne signifie pas identifier les individus qui contrôlent chaque destination. Les comptes d’échange, les pools et les clusters de services peuvent contenir des fonds appartenant à de nombreux utilisateurs distincts.

Pourquoi Un Rollback Plutôt Qu’Une Autre Solution

Plusieurs options ont été étudiées avant de retenir le rollback. Brûler ou réparer directement les tokens forgés a été écarté. Ces actifs avaient déjà traversé des échanges, des pools de DEX, des contrats et d’innombrables wallets. Supprimer des fonds à des destinations individuelles risquait d’impacter des utilisateurs non concernés. Une blacklist a également été rejetée : elle aurait laissé la supply forgée en circulation tout en restreignant potentiellement des portefeuilles détenant des actifs légitimes.

Rejouer sélectivement des transactions a aussi été écarté. L’état de la chaîne de remplacement différerait de la chaîne abandonnée. Des transactions identiques pourraient alors produire des résultats différents. Enfin, une migration de tokens a été envisagée, mais l’équipe a jugé qu’elle entraînerait une perturbation bien plus importante.

Le choix s’est donc porté sur le remplacement des bases de données des shards concernés plutôt que sur la fonction de rewind existante. Cette dernière se contente principalement de déplacer les têtes de chaîne sans nettoyer complètement les receipts ultérieurs, les index, les snapshots et les informations inter-shards. Laisser des résidus aurait pu préserver une voie d’attaque ou conduire les validateurs à des états divergents. Une base de données de remplacement offre en revanche un état unique et validé à partir duquel reprendre le consensus.

Les Checkpoints Retenus Et Leur Logique

Les validateurs conserveront le bloc 92 730 034 du shard 0 et le bloc 94 978 278 du shard 1. Ces deux points correspondent exactement à 23 h 25 min 37 s UTC le 11 août. Le réseau redémarrera ensuite à partir de bases de données de remplacement construites autour de ces checkpoints. Les nouveaux blocs commenceront aux hauteurs 92 730 035 sur le shard 0 et 94 978 279 sur le shard 1.

La version client v2026.1.2 a été configurée pour rejeter les hash de blocs anormaux liés à l’incident. Cela empêchera les validateurs d’accepter l’historique de chaîne affecté après le redémarrage. Le premier mint forgé confirmé a atteint le shard 0 au bloc 92 730 036. Le bloc 92 730 035 ne contenait aucune transaction régulière ou de staking, aucun receipt entrant ni consommation de gas, tandis que son état restait inchangé par rapport au bloc précédent.

Harmony a choisi le bloc 92 730 034 pour disposer d’un tampon de sécurité d’un bloc. La base de données, les scripts de recovery et les procédures destinées aux validateurs avaient déjà été préparés et revus autour de ce point. Modifier le checkpoint à un stade avancé aurait risqué de laisser les validateurs travailler à partir de cibles de recovery différentes. Le shard 1 n’était pas le lieu du mint forgé. Son checkpoint correspondant a été inclus par précaution, en utilisant le même horodatage.

L’Impact Sur Les Transactions Légitimes

Le rollback effacera tous les blocs créés après les checkpoints sélectionnés, y compris les transactions ordinaires effectuées par des utilisateurs pendant la période concernée. Pour mesurer cet impact, l’équipe a construit une archive du shard 0 couvrant les blocs 92 730 035 à 92 871 662. Ce jeu de données contenait 141 628 blocs consécutifs, 109 126 transactions régulières et 315 transactions de staking, avec 109 441 correspondances exactes transaction-receipt.

La continuité des parent-hash et la complétude des receipts ont été vérifiées sur toute la plage archivée. L’activité automatisée représentait la grande majorité des transactions. Sur les 109 126 transactions régulières, 104 545, soit 95,80 %, ont été classées comme automatisées. L’automation DEX à elle seule comptait 99 863 transactions, dont 75 430 swaps réussis et 11 804 tentatives de bots échouées. Harmony met donc en garde : le nombre de transactions discardées ne doit pas être confondu avec le nombre d’utilisateurs touchés.

L’équipe a également examiné si certaines transactions régulières pouvaient être restaurées en toute sécurité après le rollback. Seulement 22 étaient de simples transferts natifs sans dépendance évidente dans les données disponibles. Même celles-ci n’ont pas pu être considérées automatiquement comme sûres pour un replay. 860 autres transferts natifs soulevaient des questions liées aux soldes, aux sources de financement, aux nonces ou à des dépenses ultérieures. 80 630 transactions dépendaient de l’état de contrats ou de la blockchain, tandis que 27 614 étaient des transactions échouées, des activités liées à l’incident ou des mouvements impliquant des exchanges, des bridges et des routes de consolidation. Les 315 transactions de staking dépendent toutes de l’état de la chaîne et de l’epoch.

Une fois la chaîne de remplacement démarrée, les soldes, les nonces, les approvals de tokens, les deadlines de swaps, les réserves des pools de liquidité et les conditions de staking changeront. Dans cet état modifié, une transaction qui avait échoué pourrait réussir, tandis qu’un swap, une approval ou une opération de staking pourrait produire un résultat différent. Les traces EVM complètes ne sont pas disponibles via les données RPC utilisées dans l’analyse, ce qui laisse les transferts internes de contrats et les changements de stockage sujets à une analyse spécifique à chaque application.

Les Précédents Et Les Leçons D’Autres Réseaux

Harmony n’est pas le premier projet confronté à ce type de dilemme. En décembre 2025, Flow a révisé ses plans de rollback après un exploit de 3,9 millions de dollars sur sa couche d’exécution. Le projet a abandonné une proposition de rollback complet au profit de burns ciblés de tokens, après que des opérateurs de bridges et d’autres participants aient exprimé des inquiétudes quant à l’impact sur l’activité légitime. Flow avait également prévu un redémarrage progressif du réseau et des restrictions sur les comptes signalés.

Un autre cas récent concerne Humanity Protocol. En juin, des clés administratives compromises avaient permis à des attaquants de prendre le contrôle d’infrastructures de bridge et de mint des tokens H supplémentaires sur BNB Smart Chain. Le protocole a interrompu les opérations de bridge affectées et a coordonné ses efforts avec des exchanges et les forces de l’ordre pendant que les enquêteurs suivaient les actifs volés.

Harmony elle-même porte les cicatrices d’un incident majeur. En juin 2022, son Horizon Bridge avait perdu environ 100 millions de dollars après la compromission de clés privées contrôlant le bridge. Le projet avait ensuite collaboré avec des exchanges, les forces de l’ordre et des sociétés d’analyse blockchain pour identifier l’attaquant, tout en portant sa prime de bug bounty à 10 millions de dollars. Des fonds de cette attaque continuaient de circuler des mois plus tard. En janvier 2023, des enquêteurs on-chain avaient suivi de l’ETH volé à travers des centaines d’adresses, tandis que des plateformes avaient gelé des comptes liés et récupéré 124 BTC.

La Collaboration Avec Les Acteurs Externes

Harmony indique avoir réalisé des progrès initiaux dans le traçage du hacker. Elle travaille avec des exchanges, des bridges et les forces de l’ordre pour préserver les enregistrements et poursuivre l’enquête. Une société de sécurité tierce indépendante a également examiné l’incident séparément et a corroboré le mint forgé ainsi que les principaux résultats de l’analyse des flux de fonds.

Pour l’incident actuel, le projet collabore avec les exchanges et les bridges afin d’évaluer l’effet de l’abandon de l’activité post-checkpoint et de déterminer comment les parties affectées peuvent être prises en charge. Tous les blocs après les checkpoints seront supprimés dans le cadre de la recovery proposée, y compris les transactions régulières sans lien avec le mint forgé.

Cette coordination est essentielle. Les tokens forgés qui sont restés intacts dans un wallet autonome pourraient éventuellement être isolés. En revanche, ceux qui sont entrés dans un wallet d’exchange, un pool de liquidité, un bridge, une position de staking ou un autre solde partagé ne peuvent plus être retirés intégralement sans risquer d’affecter des actifs non liés.

Les Enjeux Techniques Du Redémarrage

Le redémarrage s’appuie sur des bases de données de remplacement soigneusement préparées. Les validateurs devront s’assurer qu’ils partent du même état de référence. Toute divergence pourrait fragmenter le consensus. La configuration du client pour rejeter les hash anormaux constitue une barrière supplémentaire contre la réintroduction de l’historique compromis.

Le choix d’un tampon d’un bloc n’est pas anodin. Il offre une marge de sécurité tout en limitant le volume de données à reconstruire. Les scripts de recovery et les procédures ont été revus en amont pour minimiser les risques d’erreur humaine pendant l’opération.

Une fois le réseau relancé, les conditions de marché et les comportements des utilisateurs auront changé. Les bots qui effectuaient des milliers de swaps automatisés devront s’adapter à un nouvel état. Les utilisateurs qui avaient initié des transactions de staking ou des approvals devront vérifier si leurs opérations ont survécu ou non.

Les Implications Pour La Confiance Des Utilisateurs

Un rollback de cette ampleur pose inévitablement la question de la finalité des transactions. Dans l’univers blockchain, l’immutabilité est souvent présentée comme un principe fondamental. Pourtant, face à un mint forgé de cette taille, les équipes de développement se retrouvent parfois contraintes de privilégier la santé globale du réseau au détriment de certaines transactions individuelles.

Harmony a pris soin de souligner que la majorité des transactions discardées étaient automatisées. Cela atténue en partie l’impact humain direct. Néanmoins, même un petit nombre de transactions manuelles perdues peut générer de la frustration et éroder la confiance. La communication transparente et la collaboration avec les plateformes d’échange seront déterminantes pour gérer les attentes.

Le projet a déjà connu des moments difficiles par le passé. La manière dont il gérera cette recovery influencera durablement la perception de sa capacité à protéger ses utilisateurs et à maintenir l’intégrité de son réseau.

Ce Que Révèle Cet Incident Sur La Sécurité Des Réseaux

Les mints forgés restent parmi les menaces les plus délicates à gérer. Contrairement à un simple vol de clés ou à un exploit de smart contract classique, ils injectent de nouveaux tokens dans la supply. Une fois ces tokens dispersés, les options de nettoyage se réduisent drastiquement. Les mécanismes de recovery doivent alors arbitrer entre pureté de la chaîne et minimisation des dommages collatéraux.

L’approche retenue par Harmony – remplacement complet des bases de données plutôt que rewind partiel – montre une volonté de ne laisser aucune trace résiduelle susceptible d’être exploitée. C’est une leçon technique utile pour d’autres projets confrontés à des situations similaires.

Par ailleurs, la collaboration avec une société de sécurité tierce apporte une validation externe des conclusions. Dans un environnement où la confiance se construit difficilement, ce type de double contrôle renforce la crédibilité des annonces.

Les Prochaines Étapes Attendues

Les validateurs s’apprêtent à mettre en œuvre le plan de recovery. Les bases de données de remplacement seront déployées, le client mis à jour, et le réseau redémarré à partir des checkpoints retenus. Dans les heures et jours qui suivront, l’équipe surveillera attentivement la stabilité du consensus et l’absence de réintroduction de l’historique compromis.

Parallèlement, l’enquête se poursuit. Les échanges avec les forces de l’ordre et les plateformes d’échange devraient permettre d’identifier d’éventuels points de conversion des tokens forgés en d’autres actifs. Toute récupération de fonds dépendra de la capacité à isoler les montants encore traçables sans impacter des utilisateurs innocents.

Harmony a également indiqué qu’elle continuerait à évaluer comment les parties affectées peuvent être prises en charge. Cette phase post-recovery sera aussi importante que l’opération technique elle-même. Elle déterminera si le réseau parvient à restaurer non seulement son état technique, mais aussi la confiance de sa communauté.

Une Décision Difficile Dans Un Contexte Fragile

Le marché des cryptomonnaies reste sensible aux annonces de sécurité. Un rollback de cette envergure peut temporairement affecter le prix du token et le volume d’activité. Pourtant, à long terme, la capacité d’un projet à réagir rapidement et de manière structurée face à une menace majeure constitue souvent un signal positif pour les utilisateurs avertis.

Harmony a choisi de privilégier la clarté et la préparation technique. En publiant des détails précis sur les checkpoints, le volume de transactions impactées et les raisons du rejet des alternatives, l’équipe cherche à anticiper les critiques et à maintenir un dialogue ouvert avec sa communauté.

Reste à voir comment les validateurs et les utilisateurs réagiront concrètement une fois le redémarrage effectué. Les prochaines heures seront décisives pour observer si le réseau retrouve rapidement un fonctionnement fluide et si les mesures de protection mises en place tiennent leurs promesses.

Dans un écosystème où les exploits et les mints anormaux continuent de survenir, l’expérience de Harmony offrira sans doute des enseignements précieux. Elle rappelle que même les blockchains les plus robustes peuvent être confrontées à des situations où l’immutabilité pure doit céder le pas à des décisions pragmatiques de recovery. La manière dont ces décisions sont préparées, communiquées et exécutées reste l’un des meilleurs indicateurs de maturité d’un projet.

Alors que les validateurs se préparent à basculer vers les nouvelles bases de données, la communauté observe attentivement. Le succès de cette opération ne se mesurera pas seulement à la disparition des tokens forgés, mais aussi à la capacité du réseau à reprendre son activité normale sans laisser derrière lui un sentiment de rupture durable. Dans les semaines à venir, les analyses post-mortem et les éventuelles mesures compensatoires apporteront un éclairage supplémentaire sur la gestion de crise menée par Harmony.

Ce type d’événement force aussi à reconsidérer les mécanismes de détection précoce. Plus un mint anormal est identifié rapidement, plus les options de containment restent ouvertes. Dans le cas présent, le volume déjà dispersé a considérablement réduit les marges de manœuvre, rendant le rollback presque inévitable. Les équipes de sécurité des autres réseaux devraient examiner attentivement la chronologie de cette détection et les outils utilisés pour cartographier les flux.

Enfin, la transparence affichée par Harmony constitue un élément notable. En détaillant non seulement la solution retenue mais aussi les alternatives écartées et les raisons précises de ces choix, le projet permet à sa communauté de comprendre les arbitrages effectués. Cette approche contribue à maintenir un minimum de confiance même dans des circonstances difficiles.

Le redémarrage du réseau marquera le début d’une nouvelle phase. Les utilisateurs devront vérifier l’état de leurs soldes et de leurs positions. Les développeurs d’applications décentralisées devront s’assurer que leurs contrats se comportent correctement dans le nouvel environnement. Les validateurs, quant à eux, porteront la responsabilité de maintenir le consensus à partir d’un état soigneusement reconstruit. Chacun de ces acteurs aura un rôle à jouer dans la stabilisation post-recovery.

Au-delà des aspects purement techniques, cet incident rappelle que la sécurité d’une blockchain repose autant sur la qualité de son code que sur la réactivité et la maturité de son organisation. Harmony a déjà traversé des crises majeures par le passé. La gestion de ce mint forgé constituera un nouveau test de sa capacité à protéger l’intégrité de son réseau tout en limitant les dommages collatéraux pour ses utilisateurs.

Alors que le compte à rebours vers le rollback avance, une chose est certaine : le paysage de la cryptomonnaie continue d’évoluer sous la pression des incidents de sécurité. Chaque crise de ce type pousse l’écosystème à affiner ses pratiques, à renforcer ses outils de monitoring et à clarifier ses procédures de recovery. Dans ce contexte, l’expérience de Harmony en 2026 s’inscrit dans une longue série d’apprentissages collectifs qui, à terme, devraient rendre les réseaux plus résilients face aux menaces de demain.

Passionné et dévoué, j'explore sans cesse les nouvelles frontières de l'information et de la technologie. Pour explorer les options de sponsoring, contactez-nous.