Harmony 攻擊者偽造 3 兆枚 ONE:官方擬回滾區塊鏈

Elponcrab
分享
Harmony 攻擊者偽造 3 兆枚 ONE:官方擬回滾區塊鏈

Harmony 的攻擊災情,比想像中更嚴重。根據 Harmony 官方在 X 的公告(經 The Block 整理),8 月 12 日一名攻擊者利用 Harmony 的「跨分片收據重驗」漏洞,偽造了約 3 兆枚 ONE 代幣;官方如今正準備把區塊鏈「回滾」到攻擊發生之前。鏈新聞先前也報導過這起憑空增發攻擊

106 秒搬走 2.385 兆枚,ONE 價一度崩約 40%

攻擊者鑽的是 Harmony 跨分片收據驗證與簽章的邏輯漏洞:用「零簽章、死地址」的偽造收據,繞過驗證檢查。單一次攻擊偽造約 3 兆枚代幣、實際增發逾 301 億枚 ONE(初始輸出 40 億枚);其中一個攻擊者錢包,更在 106 秒內透過 477 筆成功轉帳,搬走了 2.385 兆枚偽造的 ONE。事件過後,ONE 的價格一度下跌約 40%。

修補漏洞後,擬回滾區塊鏈到攻擊前

Harmony 已部署主網升級 v2026.1.1 修補漏洞,並暫停了跨鏈橋服務;同時準備把網路「回滾」到區塊高度 92,730,034(記錄於 8 月 11 日晚間),再從替換後的資料庫重啟;被捨棄的區間包含 109,126 筆一般交易與 315 筆質押交易,官方也將客戶端 v2026.1.2 設定為拒收與這次事件相關的異常區塊雜湊,防止驗證者在重啟後又接受被汙染的鏈。回滾雖然能「抹掉」這次攻擊,卻也一向是區塊鏈最具爭議的手段:它等於承認鏈上的紀錄可以被改寫,牴觸「不可竄改」的核心信念。對 Harmony 這條曾以分片(sharding)為賣點的公鏈來說,如何在「救回受害者」與「維持去中心化信任」之間取捨,將是它接下來最難的一關。

廣告 - 內文未完請往下捲動

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。