Harmony Protocol xác nhận đúc trái phép 4 tỷ ONE, chuẩn bị hoàn nguyên mạng
Tóm tắt thị trường bằng AI
Harmony đã xác nhận việc mint trái phép ONE thông qua lỗ hổng phát lại biên nhận crossshard, với ước tính ban đầu ở mức 4B ONE và quá trình tái dựng onchain cho thấy lượng phát hành còn lớn hơn nhiều trên các giao dịch bị giả mạo. Các dịch vụ cầu nối đã bị tạm ngừng, Shard 0 bị tạm dừng, và đội ngũ đang chuẩn bị rollback về một block trước thời điểm tấn công, đồng thời phối hợp đóng băng với các validator, sàn giao dịch và LayerZero. Sự cố này làm suy giảm tính toàn vẹn của mạng lưới và làm gia tăng rủi ro vận hành và thanh khoản trong ngắn hạn.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
ONE/USDT-13.61%
Quan điểm AI · ONE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 14/8 (UTC+8), Harmony Protocol công bố cập nhật sự cố liên quan đến việc đúc ONE trái phép xảy ra ngày 12/8. Kết quả điều tra cho thấy kẻ tấn công đã khai thác lỗ hổng "crossshard receipt replay", khiến các crossshard receipt đã được xử lý trước đó bị thực thi lại và ONE được đúc trong các khối rỗng.
Nhóm phát triển đang đối chiếu hai bộ dữ liệu về mức độ ảnh hưởng: phân tích ban đầu ghi nhận 4 tỷ ONE được đúc, trong khi quá trình tái dựng dữ liệu on-chain mới nhất cho thấy khoảng 3,01 nghìn tỷ ONE đã được phát hành thông qua 6 giao dịch crossshard giả mạo tới 4 ví của kẻ tấn công.
Harmony Protocol xác nhận mốc đúc ban đầu là 4 tỷ ONE, tạo ra từ hai giao dịch trong khối rỗng với quy mô lần lượt 1 tỷ và 3 tỷ ONE, sau đó 2,8 tỷ ONE được chuyển sang các địa chỉ khác của kẻ tấn công.
Trước khi staking, Harmony đã vá các lỗ hổng trong khâu xác thực crossshard receipt và kiểm tra quorum, đồng thời triển khai Mainnet v2026.1.1 vào 06:30 UTC ngày 12/8. Dịch vụ bridge hiện đã tạm dừng. Harmony đang phối hợp với các validator, sàn giao dịch và LayerZero để đóng băng các khoản tiền liên quan, đồng thời chuẩn bị hoàn nguyên mạng về block 92.730.034 (trước thời điểm bị tấn công).
Shard 0 đã bị tạm dừng tại block 92.753.555; các RPC endpoint chính thức có thể trả về lỗi 502 do ảnh hưởng từ việc tạm dừng này. (Nguồn: ODAILY)