自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Harmony 计划在3万亿枚ONE代币后实施区块链回滚

2026-08-18 01:32:29
收藏

Harmony为何要回滚其区块链?

Harmony计划将其区块链回滚至上周漏洞利用事件发生前的状态,此前已确认攻击者利用一个可重复使用先前有效交易的漏洞,伪造了超过3万亿枚ONE代币。该第一层区块链表示,验证者将回滚构成其分片网络的两条链——分片0和分片1,使其回到确认的未经授权铸造发生前的状态。此后的区块和交易记录将被丢弃,以从区块链状态中移除伪造的代币。该项目考虑了多种替代方案,包括销毁未经授权的ONE、将接收代币的钱包列入黑名单,以及迁移至新版本的代币。Harmony最终认为,这些方案风险更大,因为伪造资产已经通过交易所、去中心化金融协议和跨链桥流转。Harmony表示:"在我们研究的方案中,一次固定的回滚窗口是最公平且最安全的。它对所有人适用同一规则,移除伪造状态,并且再次遭受攻击或共识失败的风险最低。"回滚是一种极具破坏性的应对措施,因为选定区块之后完成的合法交易也会消失。因此,用户和应用程序可能需要在网络从早期状态恢复后,对账余额或重新执行交易。

超过3万亿枚ONE代币是如何被创造的?

Harmony在发现未经授权的ONE铸造后,于8月12日首次确认了此次漏洞利用事件。一名独立研究员最初发现通过空块创建了40亿枚代币,但项目方后来发现该活动的规模要大得多。随后的一次重建发现,通过六笔交易创建了3.01万亿枚伪造的ONE代币,并发送至四个攻击者钱包。其中一个钱包在不到两分钟内成功转移了近2.4万亿枚ONE,按攻击前价格计算,这些代币价值近30亿美元。该漏洞涉及Harmony的跨分片收据验证系统。据报道,有效收据可以被多次处理,从而允许攻击者重复使用同一交易记录来生成额外的ONE代币,而无需在网络其他部分进行相应的扣减。这实际上使得新供应量可以在没有经济活动的支持下被创造出来。Harmony在检测到攻击后,于8月12日修补了该漏洞,防止了相同方法再次被使用。

投资者要点

回滚在区块链层面移除了伪造的供应量,但它也逆转了选定区块之后记录的合法活动。因此,对于ONE持有者来说,当前的问题不仅在于漏洞利用本身,更在于Harmony在重写部分网络交易历史后,能否顺利恢复余额、应用程序和跨链活动。

为什么Harmony不能直接销毁伪造的ONE?

Harmony表示,已追踪到几乎所有未经授权的代币所在的钱包或服务,但追踪到并不意味着它们都能被安全销毁。大量伪造代币在漏洞利用后,已通过去中心化交易所、流动性池和跨链桥进行了流转。一旦伪造代币与合法资产进行了交换,或与其他用户提供的流动性混合,销毁与攻击相关的余额可能会将损失转移给未参与其中的人。列入黑名单也存在类似问题。从攻击者处收到ONE的钱包,可能随后又将代币发送给了另一位交易者、协议或中心化服务。冻结该交易链中的每个地址,可能会影响合法用户,并造成哪些余额仍可使用的混乱。代币迁移可以将受污染的供应量隔离,但需要交易所、钱包、协议和用户迁移至新资产。Harmony最终选择将整个网络恢复到漏洞利用前的已知状态,接受了逆转后续交易的成本,以一步到位地移除伪造的供应量。

回滚对Harmony意味着什么?

这一决定将焦点集中在Harmony能否协调验证者、交易所、跨链桥运营商和去中心化应用程序,围绕回滚操作而不产生额外的余额差异。对用户而言,最重要的问题是确定哪些交易发生在回滚点之后,以及是否需要重新执行存款、取款、兑换或跨链桥转账。基于已从链上移除的交易而贷记ONE的服务,也可能需要核对内部记录。此事件也暴露了跨分片基础设施带来的风险。Harmony的架构将活动分散到多个分片以提升容量,但分片间的通信依赖于验证机制,该机制必须确保同一交易不会被处理两次。该漏洞现已修补,但恢复区块链并不能自动恢复信心。Harmony需要证明底层的收据验证失败问题已得到彻底解决,且类似的重复攻击无法再创造额外供应量。回滚可能从官方链状态中消除了伪造的ONE,但长期的考验在于,用户、验证者和流动性提供者是否会接受这次逆转,并在此次历史上最大规模的未经授权代币铸造事件之一发生后,继续使用该网络。

展开阅读全文
更多新闻