自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客铸造40亿代币,Harmony (ONE) 暴跌33%

2026-08-12 18:32:09
收藏

Harmony(ONE)代币遭黑客铸造40亿枚后暴跌33%

一名攻击者通过Harmony网络上的空块漏洞,未经授权铸造了约40亿枚ONE代币。该代币日内跌幅一度达40%,触及约0.00057美元的历史新低,随后略有回升。Harmony已暂停其跨链桥、修补了铸币漏洞,并正在权衡对链进行硬回滚。约70%的铸造代币在团队来得及反应之前已被转移至交易所。

8月12日,Harmony的ONE代币下跌26%至40%,此前一名攻击者发现了一种凭空铸造约40亿枚代币的方法,该数量相当于该网络流通供应量的约四分之一。据多个追踪该事件的来源数据显示,此次漏洞利用将价格推至0.00057美元的历史低点,随后回升至0.0007至0.0008美元区间。

空块如何绕过Harmony自身的检查机制

链上研究员Juiceberg在X平台上识别出此次攻击:攻击者通过空块铸造代币,这种方法绕过了通常能标记异常代币转移的转账警报和智能合约调用。Harmony公开的totalSupply API端点并未立即反映新增供应量,这意味着数据聚合商和交易者未能提前获知代币已被稀释约26%。

链上实际发生情况与网络自身工具报告数据之间的差距,为攻击者提供了在市场来得及消化损失之前转移资金的窗口。约28亿枚铸造代币(接近总量的70%)流入了中心化交易所,可在订单簿中直接出售。到事件公之于众时,攻击者钱包中仅剩约1.15亿枚代币,占此次漏洞利用量的不到3%。

日线蜡烛图跌破50日均线

8月12日的蜡烛图收盘下跌33.05%,显著跌破0.00121美元的50日移动均线。币安上的ONE/USDT日线图清晰地展示了此次漏洞利用的影响。该代币开盘价为0.00117美元,收盘价为0.00079美元,单日蜡烛图跌幅达33.05%,当日最低触及0.00056美元。该蜡烛图远低于0.00121美元的50日简单移动均线,而价格数周来已在该水平下方挣扎。

动量指标RSI(相对强弱指数,范围0至100)在日线时间框架上跌至24.50。读数低于30通常表明资产被抛售的速度超过了其近期交易历史所暗示的可持续水平,但这本身并不能说明反弹是否即将到来。RSI自身的移动均线位于46.94,突显了动量是在单次交易中急剧转变,而非逐步减弱。

Harmony冻结攻击者钱包并考虑硬回滚

Harmony团队通过X平台上的帖子确认了此次漏洞利用,并点名了与攻击相关的四个钱包地址。目前正与交易所合作,冻结与这些钱包相关的任何账户。验证者已接到指示部署补丁,关闭空块铸造路径。团队在调查期间暂停了Harmony的跨链桥,以限制进一步的风险敞口。

“我们要求所有交易所封锁并冻结追踪至这四个钱包地址的资金:one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy40xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5 … https://t.co/wiR6uQOazW” — Harmony(@harmonyprotocol)2026年8月12日

该协议还在权衡是否进行硬回滚,这将把链的状态重置到漏洞利用发生前的某个点。这一选择本身也存在权衡:回滚将清除受影响窗口期间处理的合法交易,以及欺诈性铸币,并且将重新引发那种有争议的治理决策,其他网络在面临类似漏洞利用时曾因此产生分裂。

三年内第三次供应事件

这并非Harmony首次重大安全故障。2022年6月,Horizon Bridge被盗约1亿美元,FBI后来将此攻击归因于朝鲜的Lazarus Group。2023年底的另一个共识漏洞不当铸造了1.46亿枚代币,规模虽远不及周三的漏洞利用,但仍是一个警示信号,表明该网络显然未能完全解决。三年内发生两起代币供应事件,指向了Harmony验证和审计自身铸币逻辑的方式存在模式化问题,而非孤立的工程失误。

对于持有者而言,当前的问题是回滚是否进行,以及交易所如何处理已经存在于其订单簿中的问题代币。这两个结果都尚未确定,而两者都将决定当前0.0008美元附近的价格是作为支撑位持稳,还是进一步下跌。

展开阅读全文
更多新闻