Harmony Protocol xác nhận bị mint trái phép 4 tỷ ONE, chuẩn bị tua lại mạng lưới

Tóm tắt thị trường bằng AI
Harmony xác nhận một vụ khai thác đúc ONE trái phép liên quan đến việc phát lại biên nhận liên shard, với lượng phát hành đã được xác nhận sớm là 4B ONE và đang tiếp tục đối soát so với các ước tính onchain lớn hơn. Nhóm đã vá các kiểm tra xác thực/đồng thuận, triển khai bản cập nhật mainnet, tạm ngưng các dịch vụ bridge, tạm dừng Shard 0 và đang phối hợp đóng băng với các sàn giao dịch và LayerZero, đồng thời chuẩn bị rollback về một block trước khi xảy ra tấn công. Sự cố này làm gia tăng rủi ro đối tác và rủi ro thanh toán.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
ONE/USDT-13.74%
Quan điểm AI · ONE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Odaily Planet Daily, Harmony Protocol đã cập nhật sự cố liên quan đến vụ mint ONE trái phép xảy ra ngày 12/8. Kết quả điều tra cho thấy kẻ tấn công khai thác lỗ hổng phát lại biên nhận (receipt replay) giữa các shard, khiến các crossshard receipt đã xử lý trước đó bị thực thi lại và tạo ra token ONE trong các khối trống. Nhóm kỹ thuật đang đối chiếu hai bộ dữ liệu ảnh hưởng. Phân tích ban đầu ghi nhận lượng mint trái phép là 4 tỷ ONE, trong khi quá trình tái dựng dữ liệu on-chain mới nhất cho thấy khoảng 3,01 nghìn tỷ ONE đã được phát hành thông qua sáu giao dịch crossshard bị giả mạo, chuyển đến bốn ví của kẻ tấn công. Harmony Protocol xác nhận con số mint ban đầu 4 tỷ ONE, được tạo ra từ hai giao dịch trong khối trống lần lượt là 1 tỷ và 3 tỷ ONE, sau đó 2,8 tỷ ONE đã được chuyển sang các địa chỉ khác của kẻ tấn công. Harmony cho biết đã vá các lỗ hổng trong khâu xác thực crossshard receipt và kiểm tra quorum của precommittee, đồng thời triển khai Mainnet v2026.1.1 vào 06:30 UTC ngày 12/8. Dịch vụ bridge hiện tạm dừng. Dự án đang phối hợp với các validator, sàn giao dịch và LayerZero để đóng băng các khoản tiền liên quan, đồng thời chuẩn bị tua lại mạng lưới về block 92,730,034 (trước thời điểm bị tấn công). Shard 0 đã được tạm dừng tại block 92,753,555. Do đó, các RPC endpoint chính thức có thể trả về lỗi 502.