

Harmony ONE 在2026年8月12日确认遭遇重大安全威胁,攻击者通过网络中的未公开漏洞实施了大规模伪造代币生成行为。为遏制损失蔓延,团队迅速采取行动,包括临时关闭跨链桥功能、部署紧急修复程序,并启动对被盗资产的追踪流程。本报告综合分析 @harmonyprotocol 在 X 平台发布的声明及实时市场数据,还原事件发展脉络。
8月12日,Harmony 接收到关于异常代币铸造的预警后,首次对外承认系统存在安全隐患。在首份公告中,团队明确表示正协同内部技术团队与多家交易所展开联动,旨在阻止受损资金的转移与流通。同时披露,补丁开发与系统回滚预案已在第一时间启动,显示出高度敏捷的危机处置能力。尽管当时未说明具体漏洞成因,但承诺将随信息完善陆续更新细节,为后续沟通奠定了透明基调。
当晚,项目方公布了四组与攻击直接关联的数字钱包地址,并向全球主要交易所发出强制性指令,要求立即屏蔽相关账户的资金流动。
涉及地址如下:
0x1e7427699427821230177dd13f460d6ce4301451 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5 0xed2fc1bfc2a316c15c71a0ace3ad20cb73bb08eb 0xbd357b1b7cebf824b1fe4f1f5c71ac58ff1a70ba
截至8月12日10:31 UTC,已有409个持有非法铸造代币的钱包被识别,累计发生10,288笔异常转账记录。各合作交易所已执行封锁措施,有效遏制了部分资金外流。
在确认攻击后不久,Harmony 即刻叫停其官方跨链桥服务。约一小时后,团队发布紧急安全补丁,要求所有节点验证者尽快完成升级。该补丁可有效阻断未来未授权代币的生成,但无法自动清除已存在的伪造资产,需依赖额外机制处理。
截至当日晚间更新,已有53%的验证节点在补丁发布后的四小时内完成部署。项目方明确表示,系统回滚被视为最优先的修复选项。8月13日03:26 UTC最新通报指出,团队正与验证节点及交易所持续协商,协调工作仍在推进中。目前,漏洞修复模块已生效,下一步将公布完整攻击者钱包清单。
根据 CoinMarketCap 实时数据,市场对此次事件反应剧烈。
当前价格:$0.000812 24小时变化:-0.89% 市值:$12.18M(-0.88%) 24小时交易量:$38.16M(-9.76%) 交易量/市值比:319.05% 流通供应量:15.01B ONE 最大供应量:无限
随着抛售压力加剧,ONE 价格逼近24小时低位。高达3800万美元的交易量与仅1200万美元的市值形成显著背离,反映出市场高度活跃且情绪偏空。由于代币供给无上限,投资者尤为关注回滚操作可能带来的流通量调整。在回滚方案落地及桥接功能重启前,价格下行风险仍存。
截至目前,Harmony 未公布确切的回滚时间节点,亦未设定网络修复的时间表。完整攻击者名单仍未公开,受影响资金范围尚不清晰。验证节点补丁安装率仅达一半左右,意味着网络整体仍处于部分脆弱状态。跨链桥功能依旧关闭,重新启用日期待定。鉴于事态演变迅速,预计未来数日内将有新动态释放,下一个关键节点将是回滚计划的最终裁定。
快速发布补丁并即时暂停桥接功能,体现了 Harmony 团队在危机管理上的高效执行力。然而,回滚操作本身存在技术复杂性,可能导致验证者之间产生分叉分歧,也可能影响用户对历史交易的信任度。交易所的配合度是当前控制损失的核心支柱,若缺乏协同,资金追索将面临更大阻力。
铸造:指在区块链上创建新的代币单位,通常由协议或用户发起。回滚:将区块链状态恢复至某一特定时间点之前的状态,常用于修正错误或修复漏洞。桥接:实现不同区块链间资产转移的技术通道。验证者:负责验证交易并维护网络安全的节点参与者。
Harmony ONE 攻击事件仍在演进中,团队正持续推进钱包冻结、补丁部署及回滚筹备工作。大部分伪造代币仍游离于官方回收体系之外,因此交易所的协作成为当前主要防线。在回滚方案确定且所有验证节点完成升级前,市场信心与代币价格将持续承受压力。建议用户密切关注官方渠道,及时获取最新进展。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.