Harmony เดินหน้าโรลแบ็กบล็อกเชน หลังตามรอยการปลอมโทเคน ONE จำนวนมหาศาล
Harmony จะดำเนินการย้อนกลับบล็อกเชนแบบพลิกโฉมไปยังจุดตรวจสอบก่อนการโจมตี หลังจากการสร้างเหรียญ ONE ปลอมถูกย้ายผ่านแพลตฟอร์มซื้อขาย, พูล DEX, บริดจ์ และสัญญา การกู้คืนจะยกเลิกสถานะทั้งหมดหลังจุดตรวจสอบ รวมถึงธุรกรรมที่ถูกต้องตามกฎหมาย และก่อให้เกิดความไม่ต่อเนื่องในการดำเนินงานสำหรับยอดคงเหลือ การอนุมัติ ทุนสำรองของพูล และการสเตกกิง โฟกัสระยะสั้นอยู่ที่การประสานงานของผู้ตรวจสอบความถูกต้องและคู่สัญญาโครงสร้างพื้นฐาน (แพลตฟอร์มซื้อขาย/บริดจ์) ในการจัดการการแยกเชนอย่างถูกต้องเพื่อหลีกเลี่ยงการให้เครดิตผิดพลาดต่อกิจกรรมจากเชนที่ถูกยกเลิก
สินทรัพย์ที่ได้รับผลกระทบ
ข้อมูลเชิงลึกจาก AI · ONE/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Harmony ปรับท่าทีจากการเพียงพิจารณา “โรลแบ็ก” ไปสู่การประกาศจุดเช็กพอยต์ (checkpoint) ที่จะใช้จริง หลังตรวจพบผู้โจมตีปลอมโทเคน ONE เป็นจำนวนระดับ “หลายล้านล้าน” โทเคน แผนกู้คืนครั้งนี้จะตัดทิ้งทั้งสถานะที่เป็นอันตรายและกิจกรรมที่ถูกต้องตามกฎหมายซึ่งเกิดขึ้นหลังเช็กพอยต์ นับเป็นทางเลือกที่สร้างผลกระทบสูงที่สุดรูปแบบหนึ่งสำหรับบล็อกเชนที่ยังให้บริการอยู่
ในอัปเดตเหตุการณ์วันที่ 17 สิงหาคม Harmony ระบุว่าเหล่า validator จะสลับไปใช้ฐานข้อมูลทดแทนที่ shard 0 บล็อก 92,730,034 และ shard 1 บล็อก 94,978,278 ซึ่งตรงกับเวลา 11 สิงหาคม 23:25:37 UTC ทั้งคู่
เหตุผลที่เลือกกู้คืนแบบย้อนสถานะทั้งระบบ
Harmony ยืนยันว่าการมินต์ปลอมครั้งแรกถูกบันทึกเข้าที่ shard 0 ในบล็อก 92,730,036 ทีมจึงเลือกบล็อก 92,730,034 เป็น “กันชนความปลอดภัย” ล่วงหน้า 1 บล็อก โดยให้เหตุผลว่าบล็อกถัดมาระหว่างกลางไม่มีธุรกรรมทั่วไปหรือธุรกรรมสเตกกิง ไม่มี incoming receipts ไม่มีการใช้ก๊าซ และมีสถานะเดียวกัน
ส่วน shard 1 ไม่ใช่จุดที่เกิดการมินต์ปลอม แต่ทีมใส่ไว้เป็นมาตรการป้องกันในไทม์สแตมป์เดียวกัน หลัง validator เปลี่ยนไปใช้ฐานข้อมูลทดแทน เครือข่ายจะเริ่มสร้างบล็อกใหม่ที่ความสูง 92,730,035 และ 94,978,279
ก่อนตัดสินใจ Harmony ระบุว่าได้พิจารณาทางเลือกอื่น เช่น การเผาแบบเจาะจง (targeted burns), แบล็กลิสต์กระเป๋า, การย้ายโทเคน (token migration), การรีเพลย์ธุรกรรมแบบคัดเลือก (selective transaction replay) และการย้อนฐานข้อมูลง่าย ๆ แต่ปฏิเสธทั้งหมด เนื่องจาก ONE ที่ถูกปลอมได้ไหลผ่านทั้งกระดานเทรด, พูล DEX, สัญญาอัจฉริยะ, บริดจ์, ตำแหน่งสเตกกิง และกระเป๋าแบบแชร์ การลบยอดคงเหลือแบบเลือกเฉพาะอาจกระทบผู้ใช้ที่ไม่เกี่ยวข้องหรือทำให้สถานะคงค้างไม่สอดคล้องกัน
การติดตามเส้นทางกว้าง แต่ไม่ใช่การระบุตัวผู้กระทำ
Harmony เปิดเผยว่ากระเป๋าที่เกี่ยวข้องกับการมินต์ปลอมหนึ่งใบพยายามโอน 534 ครั้ง ครั้งละ 5 พันล้าน ONE ภายใน 106 วินาที โดยสำเร็จ 477 ครั้ง รวมเป็น 2.385 ล้านล้าน ONE โมเดลการไหลของเงินในภายหลังสามารถกระทบยอดได้เกือบทั้งหมดของจำนวนที่ปลอม ผ่านขอบเขตบริการต่าง ๆ และค่าธรรมเนียมธุรกรรม
ทีมย้ำว่า “การติดตามโทเคน” ไปยังกระเป๋า พูล เอ็กซ์เชนจ์ หรือบริการ ไม่ได้เท่ากับการระบุตัวบุคคล และไม่ได้ทำให้เงินนั้น “เผาได้อย่างปลอดภัย” เพราะยอดคงเหลือแบบแชร์อาจรวมสินทรัพย์ของผู้ใช้หลายรายที่ไม่เกี่ยวข้อง Harmony ระบุว่ากำลังทำงานร่วมกับเอ็กซ์เชนจ์ บริดจ์ หน่วยงานบังคับใช้กฎหมาย และบริษัทรักษาความปลอดภัยอิสระ ระหว่างการสืบสวนที่ยังดำเนินอยู่
ธุรกรรมที่ถูกต้องก็จะหายไปด้วย
Harmony ระบุว่า shard 0 ที่ได้รับผลกระทบมีบล็อกต่อเนื่อง 141,628 บล็อก ธุรกรรมทั่วไป 109,126 รายการ และธุรกรรมสเตกกิง 315 รายการ โดยจัดหมวด 95.8% ของธุรกรรมทั่วไปเป็นแบบอัตโนมัติ แต่ยังคงมีธุรกรรมจริงที่ไม่สามารถกู้คืนได้อย่างปลอดภัย
เมื่อเปลี่ยนไปใช้เชนทดแทน ค่าต่าง ๆ เช่น ยอดคงเหลือ นอนซ์ (nonces) เงินสำรองในพูล การอนุมัติ (approvals) เดดไลน์ของการสว็อป และสถานะสเตกกิง จะเปลี่ยนไป การรีเพลย์ธุรกรรมเก่าจึงอาจได้ผลลัพธ์ต่างจากเดิม หรือทำให้ธุรกรรมที่เคยล้มเหลวกลับสำเร็จ
เหตุการณ์นี้ตอกย้ำความเสี่ยงเชิงปฏิบัติการของโครงสร้างพื้นฐานแบบข้ามเชนและตลาดกระจายศูนย์ ซึ่งเห็นได้ชัดอยู่แล้วจากการเติบโตอย่างรวดเร็วของกิจกรรม perpetual DEX แผนของ Harmony อาจลบสถานะที่ถูกปลอมได้ แต่การดำเนินการต่อจากนี้ขึ้นอยู่กับการประสานงานของ validator รวมถึงการที่เอ็กซ์เชนจ์และบริดจ์จะจัดการความไม่ต่อเนื่องได้อย่างถูกต้อง โดยไม่เครดิตธุรกรรมจากเชนที่ถูกตัดทิ้ง