Harmony Protocol xác nhận đã bị mint trái phép 4 tỷ ONE trong sự cố ban đầu

Tóm tắt thị trường bằng AI
Harmony xác nhận việc đúc ONE trái phép do một khai thác lỗ hổng xác thực kép biên nhận cross-shard, với phân tích ban đầu ở mức 4B ONE và việc tái dựng sau đó cho thấy lượng phát hành lớn hơn nhiều trên các giao dịch giả mạo. Các dịch vụ bridge bị tạm dừng, Shard 0 bị dừng, và đội ngũ đã vá logic xác thực, triển khai một bản nâng cấp mainnet, và đang phối hợp đóng băng trong khi chuẩn bị một đợt rollback. Sự cố này làm gia tăng rủi ro giao thức và rủi ro thanh toán đối với ONE và các địa điểm liên quan.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
ONE/USDT-13.74%
Quan điểm AI · ONE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainCatcher, Harmony Protocol đã cập nhật về một sự cố liên quan đến việc mint trái phép token ONE. Kết quả điều tra cho thấy kẻ tấn công đã khai thác lỗ hổng trong cơ chế double-validation của cross-shard receipt, khiến các receipt cross-shard vốn đã được xử lý bị thực thi lại, qua đó mint ONE trong các khối trống. Hiện nhóm đang đối soát hai bộ dữ liệu về mức độ ảnh hưởng. Phân tích ban đầu ghi nhận lượng mint trái phép là 4 tỷ ONE. Trong khi đó, bản dựng lại dữ liệu on-chain mới nhất cho thấy khoảng 3,01 nghìn tỷ ONE đã được phát hành thông qua 6 giao dịch cross-shard giả mạo tới 4 ví của kẻ tấn công. Harmony Protocol xác nhận con số 4 tỷ ONE ở giai đoạn ban đầu, được tạo ra từ 2 giao dịch trong khối trống lần lượt mint 1 tỷ và 3 tỷ ONE, sau đó 2,8 tỷ ONE được chuyển sang các địa chỉ khác của kẻ tấn công. Dự án cho biết đã vá các lỗ hổng ở phần xác thực cross-shard receipt và kiểm tra quorum của pre-committee, đồng thời triển khai Mainnet v2026.1.1. Dịch vụ bridge đang tạm dừng; Harmony Protocol phối hợp với các validator, sàn giao dịch và LayerZero để đóng băng các khoản tiền liên quan, đồng thời chuẩn bị đưa mạng lùi về block 92.730.034 (trước thời điểm bị tấn công). Shard 0 đã dừng tại block 92.753.555. Các RPC endpoint chính thức có thể trả về lỗi 502 do việc tạm dừng này.