

面对一场规模空前的代币伪造攻击,Harmony决定将主网回滚至漏洞事件发生前的确定状态,涉及分片0与分片1的双重链路重置。此举旨在清除通过可复用交易记录生成的逾3万亿枚未经授权的一次性代币,所有后续区块及交易将被丢弃。项目方评估了销毁、黑名单、迁移等替代方案后认为,这些方法在代币已广泛流通于交易所、去中心化金融协议与跨链桥的情况下,可能引发不公平损失或系统性混乱。最终,团队认定固定时间点的全局回滚是唯一能实现规则统一、风险可控且可验证的解决方案。
该事件始于8月12日,最初由一名独立研究员发现异常空块生成40亿枚代币,随后深入调查揭示真相远为严重。系统重建显示,六笔特定交易共创造了3.01万亿枚伪造的ONE代币,并分配至四个攻击者地址。其中一钱包在不到两分钟内转移近2.4万亿枚,按攻击前价格估算价值接近30亿美元。根源在于跨分片收据验证机制缺陷——有效收据可被反复提交,使攻击者无需实际扣减资金即可无限增发代币,形成无经济支撑的虚假供应。
尽管回滚清除了伪造代币,但其副作用是逆转回滚点之后的所有合法交易活动。这意味着用户的余额、合约执行、跨链操作等均可能失效,必须重新核对账目或重复执行流程。对于依赖链上数据的借贷协议、流动性池和质押服务而言,恢复过程面临巨大挑战。此次事件凸显了在高扩展性架构下,分片间通信机制一旦失守,将带来全局性后果。
虽然项目方已定位绝大多数非法代币所在地址,但销毁并非可行选项。大量伪造代币已在去中心化交易所完成兑换,或进入流动性池与其他用户资产混合,若强行抹除相关余额,将导致无辜参与者承担损失。类似地,对攻击接收方实施地址封锁会波及善意第三方,因为代币可能已被转售或用于其他协议。冻结整个链条将制造复杂性,难以界定哪些账户应受限制,进而引发争议。因此,即便追踪完整,技术上也无法做到精准清除而不伤及无辜。
这一决策不仅考验Harmony的技术协调能力,更关乎其生态能否重建信任。验证者、交易所、跨链桥运营商及去中心化应用必须同步执行回滚操作,避免出现余额不一致问题。用户需确认自身交易是否位于回滚节点之后,并准备重做存款、取款或跨链转账。同时,该事件暴露了跨分片架构中收据验证机制的脆弱性——同一交易重复处理的风险一旦失控,将威胁整个网络的可信基础。即使链上状态得以修复,未来用户、验证者与流动性提供者是否愿意重返平台,仍取决于Harmony能否证明其底层机制已彻底加固,杜绝再次发生类似供应量失控的可能性。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.