Harmony Protocol Pastikan Pencetakan Awal 4 Miliar ONE dalam Insiden Tanpa Otorisasi
Ringkasan Pasar AI
Harmony mengonfirmasi pencetakan ONE tanpa otorisasi yang disebabkan oleh eksploitasi validasi ganda tanda terima lintas-shard, dengan analisis awal sebesar 4B ONE dan rekonstruksi kemudian mengindikasikan penerbitan yang jauh lebih besar di seluruh transaksi palsu. Layanan bridge ditangguhkan, Shard 0 dihentikan, dan tim telah menambal logika validasi, menerapkan peningkatan mainnet, serta mengoordinasikan pembekuan sambil menyiapkan rollback. Insiden ini meningkatkan risiko protokol dan penyelesaian untuk ONE dan venue terkait.
Level dampak
● Tinggi
Aset terdampak
ONE/USDT-13.61%
Wawasan AI · ONE/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ChainCatcher melaporkan, Harmony Protocol merilis pembaruan insiden terkait pencetakan token ONE tanpa izin. Hasil investigasi menemukan penyerang memanfaatkan celah pada mekanisme double validation untuk crossshard receipt, sehingga receipt lintas shard yang sebelumnya sudah diproses dapat dieksekusi ulang dan memicu pencetakan ONE di empty block.
Tim saat ini memverifikasi dua rangkaian data dampak. Analisis awal mengindikasikan pencetakan awal sebesar 4 miliar ONE. Rekonstruksi on-chain terbaru menunjukkan sekitar 3,01 triliun ONE terbit melalui enam transaksi crossshard palsu ke empat dompet milik penyerang.
Harmony Protocol mengonfirmasi pencetakan awal 4 miliar ONE, yang terjadi melalui dua transaksi empty block masing-masing 1 miliar dan 3 miliar ONE, lalu diikuti transfer 2,8 miliar ONE ke alamat penyerang lainnya.
Perbaikan telah diterapkan pada validasi crossshard receipt serta verifikasi quorum precommittee, dan Mainnet v2026.1.1 telah dideploy. Layanan bridge dihentikan sementara. Harmony Protocol berkoordinasi dengan validator, bursa, dan LayerZero untuk membekukan dana terkait, serta menyiapkan rollback jaringan ke blok 92.730.034 (sebelum serangan).
Shard 0 telah dihentikan pada blok 92.753.555. Akibatnya, endpoint RPC resmi dapat mengembalikan error 502.