重點摘要:
- Harmony 提議回滾至兩個 8 月 11 日檢查點,捨棄 109,126 筆一般交易。
- 單一錢包在 106 秒內透過 477 次成功轉帳,轉移了 2.385 兆枚偽造 ONE 代幣。
- 替換資料庫將取代受影響的分片資料;用戶端 v2026.1.2 將拒絕異常區塊雜湊。
重點摘要:

Harmony 提議將其區塊鏈回滾至兩個 8 月 11 日檢查點,在網路移除偽造 ONE 代幣的過程中,捨棄 109,126 筆交易。
根據 Harmony 在 X 平台發布的事件更新,驗證節點將保留分片 0 的區塊 92,730,034 與分片 1 的區塊 94,978,278(兩者均於 8 月 11 日協調世界時間晚間 11 時 25 分 37 秒記錄),隨後從圍繞這些檢查點建構的替換資料庫重新啟動。新區塊將從分片 0 的高度 92,730,035 與分片 1 的高度 94,978,279 開始,用戶端版本 v2026.1.2 已設定為拒絕與該事件相關的異常區塊雜湊。
首筆經確認的偽造鑄造已於區塊 92,730,036 抵達分片 0。一個錢包在 106 秒內嘗試進行 534 筆各 50 億枚 ONE 的轉帳,其中 477 筆成功,共轉移 2.385 兆枚 ONE。調查人員透過獨立錢包、交易所帳戶、DEX 路由器與流動性池、流動性提供者部位、跨鏈橋合約、包裝 ONE、質押錢包以及高交易量服務錢包追蹤了這些資金。
回滾將移除檢查點之後建立的所有區塊,包括合法的用戶活動。Harmony 建構了一個涵蓋區塊 92,730,035 至 92,871,662 的分片 0 檔案,包含 141,628 個連續區塊、109,126 筆一般交易與 315 筆質押交易。在一般交易中,有 104,545 筆(占 95.80%)被分類為自動化交易,其中包括 75,430 筆成功的 DEX 兌換與 11,804 次失敗的機器人嘗試。僅有 22 筆是沒有明顯依賴關係的簡單原生轉帳,但 Harmony 表示即使是這些交易也無法自動被視為可安全重播。
Harmony 表示,之所以選擇替換資料庫而非其現有的原地回捲功能,是因為 --revert 工具主要移動鏈頭,無法完全清除後續的收據、索引、快照與跨分片資訊。團隊也拒絕直接銷毀或修復偽造的 ONE 代幣,因為這些代幣已流經交易所、DEX 流動性池、合約及眾多錢包,在個別目的地進行移除可能對無關用戶造成風險。黑名單方案亦被排除,因為這會使偽造供應量繼續存在,同時可能限制持有合法資產的錢包。
此決定緊隨 Flow 上發生的類似漏洞攻擊。Flow 於 2025 年 12 月在發生 3,900 萬美元的執行層漏洞攻擊後,放棄了最初的全鏈回滾提案,轉而針對性地銷毀代幣。Humanity Protocol 也在 6 月揭露,遭入侵的管理金鑰使攻擊者得以在 BNB 智慧鏈上額外鑄造 H 代幣。
Harmony 表示已在追蹤駭客方面取得初步進展,並正與交易所、橋接服務及執法機構合作。一家獨立的第三方安全公司證實了偽造鑄造事件及主要資金流向調查結果。該網路此前於 2022 年 6 月的 Horizon Bridge 攻擊中損失約 1 億美元,之後將駭客懸賞金額提高至 1,000 萬美元。
此次回滾對 Harmony 的用戶群帶來結構性風險。一旦替換鏈啟動,餘額、nonce、代幣授權、兌換截止時間、流動性池儲備與質押條件都將發生變化,意味著先前失敗的交易可能成功,兌換也可能產生不同結果。Harmony 提醒,被捨棄的交易數量不應被視為受影響用戶的數量,並表示正與交易所和橋接服務合作,評估如何處理受影響方。
本文僅供資訊參考之用,不構成投資建議。