• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Harmony确认ONE代币漏洞,攻击者铸造40亿枚代币

2026-08-12 17:33:19
收藏

概述

Harmony确认,一次漏洞利用导致攻击者未经授权铸造了40亿枚ONE代币,并将大部分未授权供应量发送至加密货币交易所。ONE价格下跌34%,期间Harmony与交易所协调、开发补丁并评估回滚选项,同时调查漏洞原因。Harmony此前曾于2022年遭遇Horizon桥黑客攻击,美国联邦调查局后来将一起近1亿美元的盗窃案与朝鲜组织关联。

Layer 1区块链Harmony已确认,一次漏洞利用允许攻击者未经授权铸造了40亿枚ONE代币。

据X用户Juiceberg称,攻击者利用空区块创建了这些代币,随后将其中大部分转移至加密货币交易所。Juiceberg报告称,约97%的未授权ONE供应量已到达交易所或仍在存款钱包内。与此同时,攻击者保留了约1.15亿枚ONE在链上,约占所报告的40亿枚铸造代币的2.9%。

Harmony的totalSupply端点也未能立即反映这一额外供应量,进一步引发了对网络记账机制的担忧。ONE在24小时内下跌约34%,交易者对该加密货币流通供应量的意外增加做出反应。

该代币交易价格接近0.0008美元,使得40亿枚未授权ONE代币的估值约为320万美元。Harmony通过其官方X账户承认了此次漏洞利用,并直接回应了Juiceberg分享的信息。


Harmony评估回滚,调查锁定漏洞根源

Harmony正在考虑回滚选项,同时开发者调查导致数十亿ONE代币未经授权创建的技术弱点。然而,该项目尚未披露导致此次攻击的具体漏洞,也未说明攻击者如何利用该漏洞。

我们正在与团队和相应交易所合作,以停止并冻结资金。我们正在开发补丁和回滚选项。有更新时会通知。

调查人员还在检查为何totalSupply端点未能立即记录攻击期间创建的40亿枚额外代币。此外,交易所的合作仍然重要,因为Juiceberg报告称大部分未授权供应量已到达与交易所关联的地址。

成功冻结可防止部分剩余代币进入流通,尽管Harmony尚未披露已确保多少交易所的安全。此次攻击为Harmony的安全历史再添重大事件,其中包括其Horizon跨链桥遭受的代价高昂的入侵。


此前Horizon桥黑客攻击仍属Harmony安全历史

黑客于2022年6月攻击了Harmony的Horizon桥,盗取了价值近1亿美元的加密货币资产。被盗资产包括以太坊和多种稳定币,这些资产存放在支持不同区块链网络间加密货币转移的基础设施中。

安全研究人员将此次攻击与桥的多重签名钱包和交易授权过程中被泄露的私钥联系起来。此外,美国联邦调查局于2023年1月将Horizon攻击归因于朝鲜黑客组织Lazarus Group和APT38。

Harmony于2019年启动其主网,作为一个权益证明区块链,旨在提供比以太坊更快、更便宜的交易。ONE是Harmony的原生加密货币,支持整个区块链生态系统中的交易费用、质押活动和治理参与。Harmony的调查目前集中于识别漏洞、保护受影响资金,以及确定是否需要网络回滚。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%