Harmony 追蹤偽造 ONE 代幣後落實區塊鏈回滾,公布回復檢查點

AI 市場總結
Harmony 將在偽造的 ONE 增發代幣在交易所、DEX 資金池、跨鏈橋及合約之間流轉後,執行一次具顛覆性的回滾至攻擊前的檢查點。是次復原將捨棄檢查點後的所有狀態,包括合法交易,並為結餘、授權、資金池儲備及質押引入營運上的不連續性。短期重點在於驗證者協調,以及基建對手方(交易所/跨鏈橋)正確處理鏈分叉,以避免把來自被捨棄鏈的活動錯誤入賬。
影響等級
● 高
主要受影響標的
ONE/USDT-4.23%
AI 觀點 · ONE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Harmony 在攻擊者偽造數以萬億計 ONE 代幣後,已由「研究回滾」轉為公布具體回復檢查點,準備以回滾方式清除惡意狀態。此舉屬於仍在運行的公鏈中最具破壞性的處置方案之一,因為檢查點之後的正常鏈上活動亦會一併被丟棄。 Harmony 8 月 17 日的事件更新指出,驗證者將改用替代資料庫,檢查點為 shard 0 的區塊高度 92,730,034 及 shard 1 的 94,978,278,兩者時間戳同為 8 月 11 日 23:25:37(UTC)。切換後,新區塊將分別由高度 92,730,035 及 94,978,279 開始出塊。 為何採取「完整回復狀態」 Harmony 表示,首筆已確認的偽造鑄幣交易在 shard 0 的區塊 92,730,036 進入鏈上。團隊將 shard 0 的檢查點定於 92,730,034,作為「多一個區塊」的安全緩衝,原因是中間的 92,730,035 前一個區塊(92,730,034 到 92,730,035 的過渡)不包含一般或質押交易、沒有 incoming receipts、亦沒有 gas 使用,狀態一致。雖然偽造鑄幣並非發生於 shard 1,團隊仍以相同時間戳把 shard 1 一併納入作為預防。 Harmony 亦曾評估多種替代方案,包括定向銷毀(targeted burns)、錢包黑名單、代幣遷移、選擇性交易重播、以及較簡單的資料庫回退。最終否決的原因在於,偽造 ONE 已流經交易所、去中心化交易所資金池、合約、跨鏈橋、質押倉位及共享錢包。若以選擇性方式移除餘額,可能誤傷無關用戶,或令鏈上狀態出現不一致。 追蹤範圍很廣,但不等同歸因 Harmony 披露,其中一個偽造鑄幣錢包在 106 秒內嘗試進行 534 筆、每筆 50 億 ONE 的轉賬;當中 477 筆成功,合共轉移 2.385 萬億 ONE。其後的資金流模型在考慮跨服務邊界與交易費用後,已能對幾乎全部偽造數量完成對帳。 團隊強調,把代幣追蹤至某個錢包、資金池、交易所或服務,並不代表已識別到個人身分,也不表示相關資金可被安全銷毀。共享餘額往往包含多名互不相關用戶的資產。 Harmony 指,調查仍在進行,正與交易所、跨鏈橋、執法部門及一家獨立保安公司合作。 正常交易同樣會被抹除 受影響的 shard 0 歷史存檔涵蓋連續 141,628 個區塊,包含 109,126 筆一般交易及 315 筆質押交易。Harmony 將一般交易中 95.8% 歸類為自動化行為,但仍有部分真實活動無法被安全復原。回復至替代鏈後,帳戶餘額、nonce、資金池儲備、授權(approvals)、交換截止時間(swap deadlines)及質押狀態都會出現變化;重播舊交易可能得到不同結果,甚至令原本失敗的交易轉為成功。 事件再次凸顯跨鏈與去中心化市場基建的營運風險,相關問題亦已在永續合約 DEX 活動急速增長中浮現。Harmony 的方案或可移除偽造狀態,但落地執行仍取決於驗證者協調,以及交易所與跨鏈橋能否妥善處理鏈分歧,避免把已被丟棄鏈上的交易錯誤入帳。