概要
Harmony计划在两个分片上进行区块链回滚,以清除因漏洞而创建的超过三万亿枚ONE代币。
调查人员追踪到六笔交易中伪造的3.01万亿枚ONE,其中一个攻击者钱包在几分钟内转移了近2.4万亿枚代币。
回滚将抹去受影响窗口内的合法交易,而Harmony已完全修复跨分片验证漏洞。
Harmony选择回滚其区块链,验证者正准备抹去超过三万亿枚伪造的ONE代币,并将状态恢复至攻击发生前的状态。
根据Harmony在X平台上的事件更新,验证者将对构成其分片区块链网络的Shard 0和Shard 1进行回滚。
验证者将把两个分片恢复到伪造铸币发生前的最终确认区块,从而丢弃之后的所有区块和交易。Harmony曾考虑多种恢复方案,包括销毁代币、将攻击者钱包列入黑名单以及迁移ONE持有者,同时评估潜在的网络风险。
然而,Harmony认定这些措施可能引发技术复杂性或影响不知情的用户,因此选择了固定的回滚窗口。此外,该方案采用全网统一的规则,而非针对单个钱包,Harmony认为这降低了攻击和共识失败的风险。

Harmony追踪到六笔交易中3.01万亿枚伪造ONE
Harmony于8月12日确认了此次攻击,当时调查人员发现未经授权的ONE代币进入网络。早期发现表明,攻击者通过空区块创建了约40亿枚代币。
进一步调查显示,最初数字仅占总量的一小部分,Harmony报告称六笔交易中伪造了3.01万亿枚ONE。调查人员追踪到这些交易来自四个攻击者钱包,其中一个钱包在两分钟内转移了近2.4万亿枚ONE。按攻击前价格计算,这些代币价值近30亿美元,但可用流动性会限制实际收益。
Harmony已将几乎所有伪造代币追踪到可识别的钱包或服务,但通过去中心化交易所和桥接的转移使追回复杂化。此外,伪造的ONE进入了流动性池,与其他用户的资产混合,因此销毁或冻结可能影响无关的市场参与者。
调查人员将此次攻击归因于跨分片收据验证漏洞,该漏洞允许攻击者多次处理合法收据。因此,攻击者可以在不记录网络其他部分相应扣款的情况下创建新的ONE代币。Harmony于8月12日在开发人员发现根本问题后修补了该漏洞。
回滚也将移除合法交易
Harmony的回滚将移除从选定恢复点到网络当前状态之间记录的区块链活动。这意味着受影响窗口内完成的合法交易也将消失。
因此,这种恢复方法除了消除数万亿枚伪造ONE代币外,还会带来其他后果。用户可能需要考虑那些在恢复后不再存在的转账。
尽管存在这些影响,Harmony认为选择性代币追回风险更大,因为伪造资产已转移到多个服务中。固定回滚也避免了决定哪些特定钱包应受到限制。
现在,计划中的区块链回滚成为Harmony移除未经授权供应的主要恢复策略。验证者将通过在两个分片中实施回滚来确定网络恢复后的状态。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种