

在确认攻击者通过伪造机制生成数万亿枚ONE代币后,Harmony已放弃回滚方案,转而公布精确的恢复检查点。该操作将彻底丢弃自合法检查点以来的所有链上活动与恶意状态,成为当前活跃区块链中最具破坏性的修复手段。
根据8月17日发布的更新,验证者将采用分片0区块高度92,730,034与分片1区块高度94,978,278作为新数据库起点,对应UTC时间8月11日23:25:37。该选择基于安全性考量:中间区块未包含常规交易、质押行为或状态变更,且前后状态一致。尽管分片1未受直接攻击,团队仍将其同步至同一时间锚点,以确保全局一致性。
切换完成后,新区块将从高度92,730,035和94,978,279起始生成,确保所有后续操作建立在可信基础之上。
Harmony曾评估定向销毁、钱包封禁、代币迁移、选择性重放及简易回退等多种替代路径。但最终否决,原因在于伪造代币已广泛渗透至交易所、去中心化交易池、智能合约、跨链桥及质押系统,形成复杂交织的资金网络。
任何针对性清除措施均可能误伤无辜用户,造成状态不一致,甚至引发链上信任崩塌。因此,整体重置被视为唯一可实现全局一致性的选项。
一个攻击钱包在106秒内发起534次转账请求,每次金额为50亿枚ONE。其中477笔成功执行,累计转移2.385万亿枚代币。资金流向模型几乎完整还原了这些伪造资产的跨服务流转路径,涵盖交易费用消耗与边界跨越。
Harmony强调,即便能将代币溯源至特定钱包、交易池或平台,也无法锁定具体责任人,更无法安全销毁。共享余额中混杂着大量非关联用户的资产,贸然处理将引发严重公平性争议。目前,团队正协同交易所、跨链桥运营商、执法机构及第三方安全公司展开联合调查。
受影响的分片0存档包含141,628个连续区块,涵盖109,126笔常规交易和315笔质押操作。尽管95.8%的常规交易被判定为自动化行为,但仍保留了大量真实用户交互,难以安全剥离。
重置后,账户余额、nonce值、交易池储备、授权状态、兑换截止时间及质押信息均将重置。旧交易重放可能导致结果变异,甚至使此前失败的指令成功执行,带来不可预测后果。
此次事件暴露了永续去中心化金融生态下基础设施的深层运营风险。虽然当前方案有望清除恶意状态,但其成败取决于验证者的协调效率,以及外部系统能否有效隔离废弃链的残留交易流量。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.