重點摘要:
- ONE 在約 40 億枚代幣被鑄造後下跌 26%,佔供應量的四分之一。
- Harmony 正與交易所合作凍結資金,並準備進行回滾。
- 此次攻擊發生在 2022 年 1 億美元跨鏈橋駭客事件及 2023 年鑄造漏洞之後。
重點摘要:

Harmony 的 ONE 代幣週三下跌約 26%,因攻擊者鑄造了約 40 億枚代幣,超過現有供應量的四分之一。
Harmony 在 X 平台上發文證實了此次攻擊,並表示正與交易所合作凍結資金,同時準備軟體修復。「我們正在研究補丁和回滾方案,」Harmony 表示,並補充稱將在獲得更多資訊後提供進一步更新。
事發前約有 150 億枚 ONE 流通,意味著新增的 40 億枚代幣代表供應量突然增加約 26%。回滾將使網路恢復到漏洞被利用之前的狀態並從該點繼續運行,實質上將之後發生的交易從區塊鏈的已接受歷史中移除。這可以防止攻擊者保留仍存在於網路上的新鑄造代幣,但一旦資金到達交易所或轉移到其他系統,就會變得更加困難。
此次明顯的漏洞利用發生在 Ravencoin(另一個基於比特幣代碼構建的較小區塊鏈)因部分網路接受無效區塊而面臨可能的回滾之後一天。在該案例中,礦工們從缺陷出現之前重新建構鏈上狀態,使數天的交易面臨被逆轉的風險。Ravencoin 與 Harmony 是獨立的項目,但這兩起事件顯示了回滾所涉及的權衡取捨——撤銷攻擊的同時也可能撤銷在攻擊之後發生的合法交易。
安全失敗的歷史
Harmony 此前曾處理過 ONE 的未授權鑄造問題。2023 年 12 月,其質押系統中的一個漏洞導致約 1.463 億枚 ONE 被創建,原因是本應停止支付獎勵的代幣繼續發放。Harmony 當時表示涉及 74 個地址,其中一個地址收到 5,120 萬枚 ONE,隨後約 1,640 萬枚被轉移到一家交易所。網路隨後進行了緊急軟體更新,並將持有不當創建代幣的地址列入黑名單。
Harmony 在 2022 年也曾遭遇加密貨幣史上最大規模的跨鏈橋攻擊之一,當時攻擊者入侵了控制其 Horizon 跨鏈橋的私鑰,盜走了約 1 億美元。聯邦調查局後來將該盜竊案歸因於北韓的 Lazarus 集團。
週三的事件似乎有所不同,因為報告的損害涉及在 Harmony 本身上創建 ONE 代幣,而非資產從跨鏈橋中被盜。Harmony 尚未解釋該漏洞的性質、40 億這個數字是如何計算的,或任何擬議回滾將回溯多遠。
此次鑄造的規模——相當於整個代幣供應量的四分之一——引發了人們對 Harmony 作為一個網路長期可行性的質疑。代幣供應的完整性是任何區塊鏈價值主張的基礎,而一次性地將供應量膨脹 26% 的漏洞,可能在持有者重新評估代幣稀缺性的同時引發持續的拋售壓力。如果回滾未能完全逆轉未授權的鑄造行為,交易所也可能收緊上市要求或將 ONE 下架。
本文僅供參考之用,不構成投資建議。