Harmony Protocol 遭鑄幣漏洞攻擊,涉 2.385 兆枚 ONE,將網絡回滾至 8 月 11 日

AI 市場總結
Harmony 將在一次攻擊鑄造了 2.385T 枚未經授權的 ONE 後,把網絡全面回滾至 8 月 11 日,此次事件實質性地推高了供應量,並在偽造代幣流向交易所之際引發價格急挫。儘管緊急修補、暫停跨鏈橋、追蹤,以及與交易所/執法部門協調或可限制進一步損害,但回滾會令一大段區塊範圍失效,並可能擾亂用戶交易及驗證者運作,增加短期不確定性及聲譽風險。
影響等級
● 高
主要受影響標的
ONE/USDT-3.33%
AI 觀點 · ONE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Harmony Protocol 在 8 月 12 日出現安全事故,攻擊者利用驗證機制漏洞非法鑄造大量 ONE 代幣。項目方宣布將把整個網絡狀態回滾至 8 月 11 日,並聯同安全團隊、合作方及執法部門推進追查與資產回收。 要點摘要 - 8 月 12 日遭利用漏洞鑄造 2.385 兆枚未經授權的 ONE。 - 非法供應激增拖累 ONE 價格急挫,跌幅超過 30%。 - 項目方決定回滾區塊鏈至 8 月 11 日,並與安全公司、交易所及執法機構協作處理。 回滾方案與技術細節 Harmony 團隊在 8 月 17 日發佈技術更新,表示將執行全網回滾至 8 月 11 日。按安排,Shard 0 會回滾至區塊高度 92,730,034,Shard 1 回滾至區塊高度 94,978,278,等同把鏈上狀態恢復至 8 月 11 日 23:25:37(UTC),即首次入侵發生前。 事故經過 團隊指出,攻擊者在 8 月 12 日利用跨分片回執(crossshard receipt)驗證及法定人數(quorum)驗證程式碼的漏洞偽造代幣。初步估算曾指非法鑄造約 40 億枚 ONE,但其後鏈上分析顯示,同一個錢包在 106 秒內嘗試發起 534 筆、每筆 50 億枚 ONE 的欺詐轉賬,其中 477 筆成功,最終造成 2.385 兆枚 ONE 被未經授權創建並轉移。 市場衝擊與應對 大量偽造代幣迅速流向加密貨幣交易所,引發 ONE 價格即時急跌,跌幅超過 30%。Harmony 隨後推出緊急修補版本 Mainnet v2026.1.1,以阻止進一步未授權鑄幣,同時暫停跨鏈橋服務,並要求交易所凍結與事件相關的錢包地址。 為何選擇回滾 團隊表示,已評估多個替代方案,包括定向銷毀代幣(token burns)、封鎖特定地址群組(blacklisting)、選擇性重放交易(selective transaction replaying)及代幣遷移(token migration)。最終認為固定時間窗口回滾是唯一可行方案,能避免誤傷無關資金,亦可降低鏈上狀態永久不一致的風險。 追蹤與後續 項目方稱,在獨立安全公司協助下,已追蹤超過 99.9% 的偽造代幣流向;執法部門、跨鏈橋服務供應商及合作交易所正就回收工作協調行動。 回滾對網絡的影響 按回滾計劃,驗證者將從目標檢查點區塊起採用替換資料庫,並由該位置重新生成後續新區塊。Harmony 同時提到,該項目在 2022 年亦曾遭入侵。是次回滾將永久捨棄 Shard 0 自回滾點至網絡暫停期間產生的 141,628 個連續區塊,當中包含 109,126 筆一般用戶交易及 315 筆質押交易。