Harmony Protocol確認遭未授權鑄幣攻擊鑄出40億枚ONE 擬回滾主網

AI 市場總結
Harmony 確認出現與跨分片收據重播(crossshard receipt replay)相關的未經授權 ONE 增發漏洞,早期已確認增發 40 億枚 ONE,並正就較大的鏈上估算進行持續對賬。團隊已修補驗證/法定人數(quorum)檢查、部署主網更新、暫停跨橋服務、暫停 Shard 0,並正與交易所以及 LayerZero 協調凍結,同時準備回滾至攻擊前區塊。該事件提高了交易對手及結算風險。
影響等級
● 高
主要受影響標的
ONE/USDT-13.61%
AI 觀點 · ONE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily星球日報報道,Harmony Protocol就8月12日發生的未授權ONE鑄幣事件發布最新通報。調查指出,攻擊者利用跨分片收據(crossshard receipt)重放漏洞,令已處理過的跨分片收據被再次執行,並在空區塊中鑄造ONE代幣。 團隊目前正核對兩組影響數據:早期分析估算最初鑄出40億枚ONE;最新鏈上重建結果則顯示,透過6筆偽造的跨分片交易,合共向4個攻擊者錢包發行約3.01萬億枚ONE。 Harmony Protocol已確認最初確有40億枚ONE被鑄出,來自兩筆空區塊交易,分別鑄出10億枚及30億枚ONE,其後再把28億枚ONE轉往其他攻擊者地址。 團隊已修補跨分片收據驗證及precommittee quorum驗證的漏洞,並已於8月12日06:30(UTC)部署Mainnet v2026.1.1。橋接服務現已暫停;Harmony Protocol正與驗證者、交易所及LayerZero協調凍結相關資金,並準備把網絡回滾至攻擊前的區塊92,730,034。Shard 0已於區塊92,753,555暫停,官方RPC端點或會因此返回502錯誤。