Harmony 计划回滚区块链,丢弃逾 10.9 万笔交易
Harmony 提出将区块链回滚至 8 月 11 日的两个检查点。该恢复方案将丢弃超过 10.9 万笔常规交易,同时网络将移除通过伪造铸造创建的 ONE 代币。
摘要
Harmony 计划在发生伪造 ONE 铸造事件后,将区块链回滚至 8 月 11 日的两个检查点。该恢复方案将丢弃超过 10.9 万笔常规交易及 315 笔质押交易。一个伪造铸造钱包在 106 秒内通过 477 次成功转账,转移了 2.385 万亿 ONE。Harmony 表示,交易所、跨链桥和执法部门正在协助调查。
回滚方案细节
根据 Harmony 的最新事件更新,验证者将保留分片 0 的区块 92,730,034 和分片 1 的区块 94,978,278(两者均记录于 UTC 时间 8 月 11 日 23:25:37),随后从围绕这些检查点构建的替换数据库重新启动网络。根据该计划,新区块将从分片 0 的 92,730,035 高度和分片 1 的 94,978,279 高度开始生成。Harmony 表示,客户端版本 v2026.1.2 已配置为拒绝与该事件相关的异常区块哈希,从而防止验证者在重启后接受受影响的链历史。
网络数据显示,首次确认的伪造铸造出现在分片 0 的区块 92,730,036。区块 92,730,035 不包含任何常规或质押交易、入账收据或 Gas 消耗,其状态与区块 92,730,034 保持一致。Harmony 表示,选择区块 92,730,034 是为了提供一个区块的安全缓冲。数据库、恢复脚本和验证者程序已围绕该区块准备并审核完毕,而后期更改检查点可能导致验证者基于不同的恢复目标工作。分片 1 并非伪造铸造发生地,Harmony 表示其对应的检查点作为预防措施被纳入,使用了相同的时间戳。
回滚将使用替换数据库
该恢复方案将替换受影响的碎片数据库,而不是使用 Harmony 现有的原地回滚功能。团队表示,网络的 --revert 功能主要移动链头,无法完全清除后续的收据、索引、快照和跨分片信息。残留部分数据可能保留攻击路径或导致验证者到达不同状态。Harmony 表示,替换数据库为验证者提供了一个经过审核的单一状态,以便从中恢复共识。
团队还考虑过直接销毁或修复伪造的 ONE,但表示这些代币已经流经交易所、去中心化交易池、合约以及众多钱包。因此,在各自目的地移除资产可能会影响无关用户的资金。黑名单方案被否决,因为它会使伪造供应继续存在,同时可能限制持有合法资产的钱包。选择性重放交易也被排除,因为替换链的状态与丢弃链不同,意味着相同的交易可能产生不同的结果。
代币迁移是 Harmony 评估的另一个选项,但团队表示这会造成更大的混乱。这一决定是在另一区块链遭遇类似攻击后做出的。2025 年 12 月,Flow 在经历 390 万美元的执行层漏洞后修订了回滚计划,放弃了最初的全量回滚提案,转而采用有针对性的代币销毁,原因是桥接运营商和其他参与者对合法活动的影响表示担忧。当时报道指出,Flow 还计划分阶段重启网络,并对被标记账户进行限制。
逾 10.9 万笔交易面临移除
Harmony 的回滚将丢弃所选检查点之后创建的所有区块,包括用户在受影响期间进行的常规交易。为评估影响,团队构建了一个覆盖区块 92,730,035 至 92,871,662 的分片 0 存档。该数据集包含 141,628 个连续区块、109,126 笔常规交易和 315 笔质押交易,其中有 109,441 笔交易与收据完全匹配。Harmony 表示已检查整个存档范围内的父哈希连续性和收据完整性。
自动化活动占交易总数的大部分。在 109,126 笔常规交易中,104,545 笔(95.80%)被归类为自动化交易。DEX 自动化交易占 99,863 笔,包括 75,430 笔成功交换和 11,804 笔失败的机器人尝试。因此,Harmony 提醒,被丢弃的交易数量不应被视为受影响用户的数量。
团队还研究了回滚后是否有部分常规交易可以安全恢复。仅有 22 笔是简单的原生转账,在可用数据中没有明显依赖关系,但 Harmony 表示即使这些交易也不能自动视为可安全重放。另有 860 笔原生转账涉及余额、资金来源、nonce 或后续支出等问题。此外,80,630 笔交易依赖于合约或区块链状态,27,614 笔是失败交易、与事件相关的活动或涉及交易所、桥接及归集路径的转账。所有 315 笔质押交易也依赖于链和纪元状态。
更新指出,一旦替换链启动,余额、nonce、代币授权、交换截止时间、流动性池储备和质押条件都将发生变化。在这种改变后的状态下,之前失败的交易可能成功,而交换、授权或质押交易则可能产生不同结果。此外,通过审查中使用的 RPC 数据无法获取完整的 EVM 追踪记录,导致内部合约转账和存储变更需依赖特定应用分析。
伪造 ONE 经交易所、池和桥接流动
调查已分别绘制了新创建的 ONE 在网络中的流动轨迹。据 Harmony 透露,一个参与伪造铸造的钱包在 106 秒内尝试了 534 次转账,每次 50 亿 ONE,其中 477 次成功,转移了 2.385 万亿 ONE。调查人员创建了一个按时间顺序的图表,从与伪造铸造相关的所有钱包开始,区分这些钱包签名的交易与成功转账、失败尝试以及通过其他地址的后续流动。
追踪的活动已对照到分片 0 区块 92,805,850 的区块、交易收据和余额。Harmony 表示,资金流入了独立钱包、交易所账户、DEX 路由器和池、流动性提供者头寸、桥接合约、封装 ONE、质押钱包以及高流量服务钱包。当伪造 ONE 与其他资产混合时,追踪模型按时间顺序跟踪转账,并在每个钱包的可用余额上限内归因于伪造代币。团队表示,该方法旨在防止同一代币在地址间移动时被重复计数。
早期模型追踪到超过 99.9% 的伪造 ONE 到达钱包或服务边界,而后期版本在所选截止点处几乎调和了所有跨越这些边界和交易费的金额。Harmony 强调,路线覆盖并不意味着调查人员能够识别控制每个目的地的个人。交易所账户、池、合约和其他服务集群可能包含属于许多用户的资金。
团队表示,可以安全销毁的金额更小。留在独立钱包中未触碰的伪造代币或许可以隔离,而进入交易所钱包、流动性池、桥接、质押头寸或其他共享余额的 ONE 则无法在不危及无关资产的情况下完全移除。类似问题也出现在其他代币铸造攻击中。6 月,Humanity Protocol 披露,被泄露的管理密钥使攻击者能够控制桥接基础设施,并在 BNB 智能链上额外铸造 H 代币。该协议暂停了受影响的桥接操作,并与交易所和执法部门协调,同时调查人员追踪被盗资产。
调查与验证者恢复并行推进
Harmony 表示,在追踪黑客方面已取得初步进展,并正与交易所、桥接和执法部门合作,保存记录并继续调查。网络方面称,一家独立的第三方安全公司也单独审查了该事件,并证实了伪造铸造以及资金流动分析的主要发现。
Harmony 此前曾处理过一起重大的跨链安全事件。其 Horizon Bridge 在 2022 年 6 月因控制桥接的私钥泄露损失约 1 亿美元。项目随后与交易所、执法部门和区块链分析公司合作识别攻击者,并将黑客赏金提升至 1000 万美元。该攻击中的资金在数月后仍在流动。2023 年 1 月,链上调查人员通过数百个地址追踪被盗 ETH,币安和火币冻结了与流动相关的账户,并追回了 124 BTC。
对于当前事件,Harmony 表示正在与交易所和桥接合作,评估丢弃检查点后活动的影响,并确定如何处置受影响方。团队表示,根据拟议的恢复方案,检查点之后的所有区块都将被移除,包括与伪造铸造无关的常规交易。
ONE

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注