

为应对近期发生的重大安全危机,Harmony决定将分片0与分片1的区块链状态回滚至漏洞被利用前的确认点。此次操作旨在移除因可重复使用交易收据而生成的逾3万亿枚未经授权的ONE代币。所有在选定区块之后产生的交易记录将被丢弃,确保伪造资产不再存在于网络共识中。尽管存在多种替代方案,如销毁、地址封禁或代币迁移,但项目方评估认为这些方法均可能波及无辜用户,且难以控制已扩散至交易所与跨链协议的污染资产。最终,团队认定固定窗口的全局回滚是唯一能实现公平清算、避免二次风险的路径。
Harmony于8月12日首次披露该漏洞事件,最初由独立研究者发现异常空块生成40亿枚代币,随后深入分析揭示真实规模远超预期。通过六笔特定交易,攻击者成功创建了3.01万亿枚伪造的ONE,并转入四个指定钱包。其中一账户在不到两分钟内转移近2.4万亿枚,按当时市价估算价值接近30亿美元。该漏洞源于跨分片收据验证系统缺陷——有效交易记录可被反复提交,从而无成本地创造新代币,而无需在其他链上同步扣减,形成虚拟增发。项目方已在事件曝光后迅速修复此漏洞,阻断相同攻击手段的再次实施。
尽管回滚有效清除了非法供应,但也意味着回滚点之后的所有合法交易将被撤销。这给持有者、应用开发者及跨链服务带来严峻考验:如何重建账本余额、重新执行资金操作,以及协调各生态节点之间的数据一致性。尤其是依赖链上状态进行借贷或质押的服务,必须重新校准内部记录,以防出现账面差异。
虽然项目方已定位绝大多数伪造代币所处的钱包,但直接销毁面临现实障碍。大量伪造资产已通过去中心化交易所、流动性池及跨链桥与其他用户资产混合,若强行移除攻击相关余额,将导致非关联方承担损失。类似地,黑名单策略亦不可行——一旦代币转手,冻结源头地址会牵连善意接收者,造成系统混乱。迁移至新代币版本虽具隔离潜力,但需全网协同,涉及交易所、钱包、协议和用户的大规模配合,实施成本极高。因此,综合权衡后,回滚成为最可控、最统一的解决方案。
此次回滚不仅是一次技术修复,更是一场对网络治理能力的试炼。能否顺利协调验证者、交易所、跨链桥运营商与去中心化应用共同执行回滚,决定了生态能否平稳重启。用户需重新核实自身交易历史,判断是否需重做存款、取款或跨链操作。该事件也暴露出跨分片架构在通信安全上的脆弱性——分片间依赖的收据验证机制一旦失效,便可能引发系统性增发风险。尽管漏洞已被修补,但信心的恢复仍需时间。未来,Harmony必须证明其底层机制已彻底收敛,防止同类攻击再度发生,才能赢得社区持续支持。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.