Harmony Protocol 證實未授權鑄幣事件:初步鑄出40億枚ONE
AI 市場總結
Harmony 確認一次未經授權的 ONE 鑄造事件由跨分片收據重複驗證漏洞所致,初步分析指涉 40 億枚 ONE,其後重建顯示在偽造交易中出現遠更大量的發行。橋接服務已暫停,Shard 0 已停擺,團隊已修補驗證邏輯、部署主網升級,並在準備回滾的同時協調凍結措施。事件提升了 ONE 及相關場景的協議與結算風險。
影響等級
● 高
主要受影響標的
ONE/USDT-13.61%
AI 觀點 · ONE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 消息,Harmony Protocol 發布事故更新,確認出現未授權鑄造 ONE 代幣事件。調查指出,攻擊者利用跨分片(cross-shard)回執(receipt)雙重驗證機制的漏洞,令已處理的跨分片回執被重新執行,並在空白區塊(empty blocks)中鑄出 ONE。
團隊目前核對兩組影響數據:早期分析推算最初鑄出 40 億枚 ONE;最新的鏈上重建結果則顯示,約 3.01 萬億枚 ONE 透過 6 筆偽造的跨分片交易發行,流入 4 個攻擊者錢包。
Harmony Protocol 現階段證實 "最初鑄出 40 億枚 ONE" 的結論,該部分由兩筆空白區塊交易產生,分別鑄出 10 億與 30 億枚 ONE,之後再把 28 億枚 ONE 轉移至其他攻擊者地址。
修復方面,團隊已補上跨分片回執驗證漏洞及預委員會(precommittee)法定人數(quorum)驗證問題,並已部署 Mainnet v2026.1.1。橋接服務已暫停;Harmony Protocol 正與驗證者、交易所及 LayerZero 協作凍結相關資金,並準備把網絡回滾至攻擊前的第 92,730,034 個區塊。
目前 Shard 0 已在第 92,753,555 個區塊停擺,官方 RPC 端點可能因此回傳 502 錯誤。