Harmony 將抹除超過 10.9 萬筆交易,以清除其網路上 40 億枚偽造的 ONE 代幣。
Harmony 將抹除超過 10.9 萬筆交易,以清除其網路上 40 億枚偽造的 ONE 代幣。

Harmony 週一表示,將把鏈上資料回滾至 8 月 11 日的檢查點,捨棄 109,126 筆交易,以清除 40 億枚偽造的 ONE 代幣。
Harmony 在最新的事件更新中表示:「選擇性恢復交易並不安全,因為在替換後的鏈上,餘額、合約狀態、nonce 及其他條件都會有所不同。」
該恢復計畫保留分片 0 的第 92,730,034 區塊與分片 1 的第 94,978,278 區塊,兩者均記錄於 8 月 11 日 23:25:37 UTC。新區塊將從第 92,730,035 與 94,978,279 高度恢復出塊,並以客戶端版本 v2026.1.2 配置為拒絕與該事件相關的異常區塊雜湊。首次確認的偽造鑄幣發生在分片 0 的第 92,730,036 區塊,為團隊提供了一區塊的安全緩衝。
根據 CoinGecko 數據,ONE 在漏洞利用後一度下跌逾 50%,目前 24 小時內仍下跌約 33.6%,市值接近 1,080 萬美元。此次回滾使 Harmony 與 Ravencoin 並列——後者在自身共識缺陷遭利用後,正面臨可能長達三天的鏈重組。
Harmony 選擇完全替換受影響的分片資料庫,而非使用其現有的就地回退功能。團隊指出,標準回滾函數主要移動鏈頭位置,無法完全清除後續的收據、索引、快照及跨分片資料,這可能保留攻擊途徑或導致驗證器落於不同狀態。
團隊也拒絕直接銷毀或修復偽造的 ONE,因為這些代幣已分散至交易所、DEX 流動池、合約及無數錢包之中。黑名單方案則因會使偽造供應量在技術上仍然存在,並可能殃及持有受污染資金的正當錢包而被否決。選擇性重放「乾淨」交易同樣被排除,因為替換後鏈上的狀態將與被捨棄的鏈不同,意味著相同的交易可能產生不同的結果。
為衡量影響範圍,Harmony 建立了一個涵蓋區塊 92,730,035 至 92,871,662 的分片 0 存檔,共計 141,628 個連續區塊。在該範圍內的 109,126 筆常規交易中,有 104,545 筆——即 95.80%——為自動化交易,其中 DEX 機器人占 99,863 筆,拆分為 75,430 筆成功兌換與 11,804 筆失敗嘗試。
僅有 22 筆交易為無明顯依賴關係的簡單原生轉帳,即便如此,這些交易也未自動被視為可安全重放。另有 860 筆原生轉帳引發了關於餘額、資金來源、nonce 或後續消費的疑問,而 80,630 筆交易依賴於合約或區塊鏈狀態。所有 315 筆質押交易均依賴鏈與紀元狀態,意味著該類別中沒有任何交易能與此次重置乾淨地分離。
調查人員另單獨繪製了偽造代幣的傳播路徑。與偽造鑄幣相關的一個錢包在 106 秒的時間窗口內嘗試了 534 筆、每筆 50 億 ONE 的轉帳,其中 477 筆成功,合計轉移了 2.385 兆枚 ONE。這些資金幾乎立即到達了獨立錢包、交易所帳戶、DEX 路由與流動池、流動性提供者部位、跨鏈橋合約、封裝 ONE、質押錢包及高交易量服務錢包。
Harmony 表示在追蹤駭客方面已取得初步進展,並正與交易所、跨鏈橋及執法機構合作。一家獨立第三方安全公司另行審查了該事件,並佐證了偽造鑄幣及資金流向分析的主要發現。
此次回滾緊隨 Flow 在 2025 年 12 月的決定之後——Flow 在遭受 3,900 萬美元的執行層漏洞攻擊後,放棄全面回滾,轉而採取針對性代幣銷毀。Harmony 的 Horizon 跨鏈橋於 2022 年 6 月因攻擊者入侵其私鑰而損失約 1 億美元,FBI 將此攻擊歸因於北韓的 Lazarus 集團。該網路還在 2023 年底處理了一個規模較小的質押系統漏洞,該漏洞錯誤鑄造了約 1.463 億枚 ONE,分布於 74 個地址。
目前,Harmony 正與交易所及跨鏈橋合作,以確定被捨棄的檢查點後活動應如何處理,以及受影響方可能如何獲得補償。根據提議的恢復方案,兩個檢查點之後創建的每個區塊都將被移除,無論該交易是否與偽造鑄幣有關。
本文僅供資訊參考之用,不構成投資建議。