技术支持
Blockchain

Harmony Protocol 将在遭遇大规模漏洞攻击后回滚网络

继8月12日发生一起安全事件——攻击者利用验证漏洞非法铸造了2.385万亿枚代币——之后,Harmony Protocol正在执行将网络状态回滚至8月11日的操作。

分享
Harmony Protocol 将在遭遇大规模漏洞攻击后回滚网络

要点:

  • Harmony Protocol 遭遇攻击,导致 8 月 12 日有 2.385 万亿枚未经授权的 ONE 代币被铸造。
  • 随着未经授权的代币供应量激增,ONE代币价格暴跌逾30%。
  • 开发者、安全团队和执法部门通力合作,将区块链回滚至8月11日。

代币通胀

Harmony区块链协议的开发团队于8月17日宣布,由于此前发生的安全漏洞导致攻击者铸造了数万亿枚ONE代币,他们将执行全网回滚至8月11日。根据该团队发布的技术更新, Harmony将把Shard 0回滚至区块高度92,730,034,Shard 1回滚至区块高度94,978,278,从而将区块链状态有效恢复至8月11日UTC时间23:25:37,即首次入侵发生之前。

该事件始于 8 月 12 日,当时一名攻击者利用跨分片收据验证和法定人数验证代码中的漏洞伪造代币。 虽然早期估算显示最初非法铸造了40亿枚ONE代币,但随后的链上分析揭示,一个钱包曾在106秒内尝试了534笔欺诈性转账,每笔转账金额均为50亿ONE。 其中共有477笔交易成功,导致2.385万亿枚ONE代币被未经授权地创建和转移。 代币供应量的巨大且意料之外的激增,立即引发了ONE价格暴跌,随着数十亿枚伪造代币迅速流向加密货币交易所,其价格跌幅超过30%。

Harmony开发团队部署了紧急补丁Mainnet v2026.1.1,以防止进一步的未经授权代币生成,同时暂停了跨链桥服务,并要求加密货币交易所冻结与该漏洞相关的钱包地址。

在周一的公告中,项目团队表示,在评估了其他补救措施——包括定向代币销毁、将特定地址集群列入黑名单、选择性交易重放以及代币迁移——后,最终认定固定时间窗口的回滚是唯一既不会危及相关资金,也不会导致链状态永久不一致的解决方案。

团队确认,在一家独立安全公司的协助下,已追踪到超过99.9%的伪造代币流向,且执法部门、跨链桥提供商及合作交易所正在就资产追回工作进行协调。

根据回滚计划,网络验证者将采用从目标检查点区块开始的替换数据库,并从该点起开始重新生成新区块。 Harmony(该网络曾在2022年遭遇过黑客攻击)指出,在回滚点与网络暂停期间,Shard 0上生成的141,628个连续区块(包含109,126笔普通用户交易和315笔质押交易)将被永久丢弃。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。