• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Harmony 因3万亿ONE代币遭伪造,选择区块链回滚

2026-08-18 01:31:27
收藏

概要

Harmony计划在两个分片上进行区块链回滚,以清除因漏洞而创建的超过三万亿枚ONE代币。

调查人员追踪到六笔交易中伪造的3.01万亿枚ONE,其中一个攻击者钱包在几分钟内转移了近2.4万亿枚代币。

回滚将抹去受影响窗口内的合法交易,而Harmony已完全修复跨分片验证漏洞。

Harmony选择回滚其区块链,验证者正准备抹去超过三万亿枚伪造的ONE代币,并将状态恢复至攻击发生前的状态。

根据Harmony在X平台上的事件更新,验证者将对构成其分片区块链网络的Shard 0和Shard 1进行回滚。

验证者将把两个分片恢复到伪造铸币发生前的最终确认区块,从而丢弃之后的所有区块和交易。Harmony曾考虑多种恢复方案,包括销毁代币、将攻击者钱包列入黑名单以及迁移ONE持有者,同时评估潜在的网络风险。

然而,Harmony认定这些措施可能引发技术复杂性或影响不知情的用户,因此选择了固定的回滚窗口。此外,该方案采用全网统一的规则,而非针对单个钱包,Harmony认为这降低了攻击和共识失败的风险。

Harmony追踪到六笔交易中3.01万亿枚伪造ONE

Harmony于8月12日确认了此次攻击,当时调查人员发现未经授权的ONE代币进入网络。早期发现表明,攻击者通过空区块创建了约40亿枚代币。

进一步调查显示,最初数字仅占总量的一小部分,Harmony报告称六笔交易中伪造了3.01万亿枚ONE。调查人员追踪到这些交易来自四个攻击者钱包,其中一个钱包在两分钟内转移了近2.4万亿枚ONE。按攻击前价格计算,这些代币价值近30亿美元,但可用流动性会限制实际收益。

Harmony已将几乎所有伪造代币追踪到可识别的钱包或服务,但通过去中心化交易所和桥接的转移使追回复杂化。此外,伪造的ONE进入了流动性池,与其他用户的资产混合,因此销毁或冻结可能影响无关的市场参与者。

调查人员将此次攻击归因于跨分片收据验证漏洞,该漏洞允许攻击者多次处理合法收据。因此,攻击者可以在不记录网络其他部分相应扣款的情况下创建新的ONE代币。Harmony于8月12日在开发人员发现根本问题后修补了该漏洞。

回滚也将移除合法交易

Harmony的回滚将移除从选定恢复点到网络当前状态之间记录的区块链活动。这意味着受影响窗口内完成的合法交易也将消失。

因此,这种恢复方法除了消除数万亿枚伪造ONE代币外,还会带来其他后果。用户可能需要考虑那些在恢复后不再存在的转账。

尽管存在这些影响,Harmony认为选择性代币追回风险更大,因为伪造资产已转移到多个服务中。固定回滚也避免了决定哪些特定钱包应受到限制。

现在,计划中的区块链回滚成为Harmony移除未经授权供应的主要恢复策略。验证者将通过在两个分片中实施回滚来确定网络恢复后的状态。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%