Harmony 擬回滾區塊鏈 清除 3.01 兆枚偽造 ONE 代幣
AI 市場總結
Harmony 將把兩個分片一併回滾至跨分片漏洞利用事件之前最後確認的區塊;該事件曾鑄造出 3.01T 枚偽造的 ONE,同時已全面修補收據驗證缺陷。這次全網回滾會移除假冒供應量,但亦會令受影響時段內的合法交易失效,為用戶、驗證者、跨鏈橋及流動性池帶來結算不確定性與營運風險,因為偽造代幣曾與其他資產混合。短期市場焦點轉向鏈的最終性及生態系修復。
影響等級
● 高
主要受影響標的
ONE/USDT-1.86%
AI 觀點 · ONE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【要點】Harmony 決定在其分片網絡同步回滾(rollback)區塊鏈,以刪除透過漏洞鑄造的逾 3 兆枚 ONE 代幣。調查人員追蹤到 3.01 兆枚偽造 ONE 分布於 6 筆交易;其中一個攻擊者錢包在不足兩分鐘內轉走接近 2.4 兆枚。Harmony 已完全修補跨分片驗證(crossshard verification)漏洞。
Harmony 在 X 發布事故更新指,驗證者將同時回滾 Shard 0 與 Shard 1,並把兩個分片恢復至欺詐鑄幣發生前最後一個已確認區塊,之後的區塊及交易會一併作廢。項目方曾評估多個修復方案,包括銷毀代幣、把攻擊者錢包列入黑名單、安排 ONE 持有人遷移;最終認為相關措施或引發技術複雜性,亦可能波及不知情用戶,因此改採固定時間窗回滾,以網絡層面一條規則處理,避免逐一針對錢包所帶來的攻擊面擴大與共識失效風險。
Harmony 於 8 月 12 日確認遭利用,調查最初發現有未經授權的 ONE 流入網絡,早期估算攻擊者或透過空區塊鑄造約 40 億枚代幣;其後進一步核查後,Harmony 表示實際追蹤到的偽造 ONE 達 3.01 兆枚,涉及 6 筆交易,並與 4 個攻擊者錢包有關。其中一個錢包在兩分鐘內轉移近 2.4 兆枚 ONE。按事發前價格計算,該批代幣價值接近 30 億美元,但可用流動性將限制實際可套現規模。
項目方稱已追蹤到幾乎所有偽造代幣流向可識別錢包或服務,但由於資產曾穿梭去中心化交易所與跨鏈橋,回收難度上升。部分偽造 ONE 亦進入流動池並與其他用戶資產混合,若採取銷毀或凍結,可能牽連無辜市場參與者。
調查顯示,事件與跨分片收據驗證(receipt verification)存在弱點有關,攻擊者疑可重複處理合法收據,從而在網絡其他位置未記錄等額扣減的情況下生成新 ONE。Harmony 表示在 8 月 12 日確認根因後已完成修補。
回滾方案亦會帶來副作用:所選恢復點至目前鏈上狀態之間的所有活動將被抹除,受影響時間窗內完成的正常交易亦會消失,用戶需自行留意可能出現"已轉帳但回滾後不存在"的情況。Harmony 指,因偽造資產已流經多個服務,選擇性回收的風險更高;固定回滾亦可避免判斷哪些個別錢包需要限制。驗證者將透過在兩個分片執行回滾,確定網絡回復至事前狀態。