Harmony确认漏洞:未经授权创建40亿枚ONE代币
8月12日,Harmony官方确认存在一个漏洞,该漏洞导致未经授权生成了40亿枚ONE代币。按当前价格计算,这相当于约320万美元。ONE代币在24小时内下跌了34%。从加密货币黑客攻击的规模来看,这个金额并不算巨大。但问题更为严重:据称有人成功直接增加了ONE的供应量。
简要概述
Harmony确认未经授权创建了40亿枚ONE代币。
约97%的代币已从攻击者地址转移。
漏洞的技术原因尚未公开。
Harmony发现账户外的40亿枚ONE
消息最初由Juiceberg在X平台发出警告,随后Harmony证实了该事件。这对该网络而言是一段糟糕的记忆:其Horizon跨链桥在2022年已损失近1亿美元。
此次事件中,没有桥被掏空,也没有钱包被入侵——至少根据现有信息是如此。攻击者据称利用了空区块来创建40亿枚ONE。
另一个不寻常之处在于:totalSupply并未立即反映这些新增代币。一些工具显示的供应量与实际流通中的供应量不再匹配。
Harmony尚未发布完整的技术解释。团队正在准备修复方案,并与多家交易所合作冻结资金,同时考虑进行回滚。回滚选项意味着将区块链恢复到之前的状态。
目前ONE加密货币价格约为0.0008美元,24小时内下跌34%。被创建的40亿枚代币价值约320万美元。
与Horizon桥损失的1亿美元相比,这个数字很小。但这样的比较具有误导性。这里的问题不在于金额大小,而在于能够在计划规则之外创建ONE代币这一可能性本身。
ONE代币已在流向交易所
据Juiceberg称,攻击者地址中仅剩约1.15亿枚ONE,占40亿枚创建量的2.9%。其余代币已经售出或发送至中心化平台的充值地址。
因此操作空间非常有限。Harmony仍可尝试冻结那些尚可识别的代币。而对于其余部分,则完全取决于交易所的合作以及追踪资金流向的能力。这种追查在加密货币领域并不新鲜。资金从一个地址转移到另一个地址,然后寻找出口。2026年,以太坊和Solana已经是黑客的主要目标。
Harmony有一个特殊性:此次事件似乎并非局限于第三方应用,而是该网络的原生代币处于漏洞的核心。
具体原因尚不清楚。是软件漏洞、权限滥用、共识问题,还是其他内部机制?Harmony尚未公布足够的信息来做出判断。在现阶段,这或许比知道能追回多少美元更为重要。
Horizon事件四年后,信任问题再次浮现
2022年6月,Horizon桥因多签系统被攻破而损失近1亿美元。美国联邦调查局随后将此次攻击归咎于与朝鲜相关的Lazarus Group和APT38组织。
目前没有任何证据将新漏洞与这些组织联系起来。
但ONE代币持有者记忆犹新。Horizon事件四年后,Harmony不得不再次解释,为什么一个理论上不可能实现的操作会在其网络上发生。
回滚可以抹去交易记录,但无法抹去疑问。
Harmony必须公布确切原因,解释为什么totalSupply没有立即跟进,并证明所用的方法再也无法得逞。
加密货币行业对频繁出现事故的项目已经越来越缺乏耐心。2026年已有超过100个加密项目关闭,有时是接二连三的技术或财务问题所致。Harmony迅速承认了漏洞,这是一个好的开始。但真正的核心问题归结为一个简单的问题:如果40亿枚ONE可以被创建一次,那么什么能阻止它再次发生?

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种