在一名攻击者利用该网络铸造了超过40亿枚未经授权的代币后,Harmony Protocol的原生代币ONE暴跌逾30%,创下历史新低。
攻击者铸造40亿枚代币后,Harmony的ONE代币暴跌30%

要点:
- 一名黑客利用Harmony Protocol恶意发行了40亿枚未经授权的ONE代币。
- 此次抛售导致 ONE 市值蒸发 26%,而调查员 ZachXBT 则拒绝提供协助。
- Harmony 已要求各交易所冻结 4 个黑客钱包,同时正在评估是否进行全网回滚。
40亿代币铸造漏洞导致代币暴跌
周三,Harmony Protocol的原生代币ONE暴跌逾30%,创下历史新低。此前,一名攻击者利用漏洞铸造了超过40亿枚代币,约占该网络总供应量的26%。
根据加密货币调查员Juiceberg分享的链上分析数据,攻击者将约97%的欺诈性铸造代币直接转移至加密货币交易所,仅留下约1.15亿枚代币留在原始铸造地址中。
尽管具体变现的代币数量尚不明确,但ONE市值的骤降——从近1600万美元缩水至1170万美元——表明相当一部分非法代币已被成功套现。
在此次安全事件发生后,Harmony团队发布了一系列公开声明,确认了该漏洞并概述了紧急缓解措施。首先,团队要求主要加密货币交易所立即冻结与四个特定主要攻击者钱包地址相关的资金。
在后续更新中,该协议表示已暂停其主桥接口的运行,并披露已发布紧急核心代码补丁,要求所有网络验证者立即升级,以阻止任何进一步的未经授权的代币铸造行为。 “所有验证者,请升级。此补丁可防止任何进一步的代币铸造。 我们将随后发布另一则更新,以处理已铸造的代币,”Harmony核心开发团队在公告中表示。该团队确认正在评估其他措施,包括可能的网络回滚,以消除欺诈性发行代币造成的经济影响。
此次最新事件对这个曾价值数十亿美元的第1层(Layer-1)生态系统项目而言,又是一次重创。2022年初,ONE代币曾创下0.379美元的历史新高,随后该网络的Horizon Bridge遭遇了1亿美元的资金泄露事件。 据称,在那次攻击中,由朝鲜政府支持的Lazarus组织利用了被入侵的私钥——这些私钥托管着负责监听和处理跨链桥接交易的热钱包。
在首次攻击发生时,ONE的价格已跌至约2美分。在经历了多年的结构性下跌趋势后,此次验证者层面的铸造漏洞导致ONE价格较峰值下跌近97%,社区对此质疑:如此严重的安全漏洞为何能持续逃过协议审计和核心基础设施的管控?
加剧 Harmony 困境的是,知名 Web3 安全研究员 ZachXBT 明显缺乏支持。该研究员指出,该协议在 2022 年攻击事件中未能奖励白帽贡献者和调查人员,这正是他不愿提供协助的原因。
针对 Harmony 向交易所发出的公开呼吁,ZachXBT 直接回应道:“我不会追踪此事件,认为任何人都不应免费协助他们。Harmony 曾利用 2022 年朝鲜(DPRK)对 Harmony Bridge 发起 1 亿美元攻击时提供协助的人员,对于导致执法部门 [Law Enforcement] 查扣,却仅以一句‘干得不错’了事。”
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。









