Harmonyは、攻撃者がクロスシャード受領証の検証上の不備を悪用し、すでに処理済みの受領証を再実行できるようにして、空のブロック内でONEをミントしたと述べた。最新のチェーン再構築によると、約3兆100億ONEが、偽造された6件のクロスシャード取引を通じて4つの攻撃者ウォレットに発行された。一方で同プロジェクトは、当初40億ONEが空の2ブロックで生成され、その内訳は10億ONEと30億ONEであり、このうち28億ONEが後に別の攻撃者アドレスへ移されたことも確認した。Harmonyは、クロスシャード受領証の検証とステーキング前委員会クオーラムの脆弱性を修正し、メインネット v2026.1.1 を導入し、ブリッジを停止したうえで、バリデーター、取引所、LayerZeroと連携して関連資金の凍結に取り組むとともに、ブロック高92,730,034へのロールバックを準備していると述べた。Shard 0は92,753,555で停止しており、公式RPCでは502エラーが返される可能性がある。今回の更新は、以前は40億ONEから3兆ONE超までの推定値で説明されていた、流動的なこのインシデントの内容を修正するものである。