Harmony 攻击者凭空伪造 3 兆枚 ONE,官方拟回滚区块链

Harmony 遭攻击者利用跨分片漏洞凭空伪造 3 兆枚 ONE,实际增发逾 301 亿枚;官方已部署主网升级修复漏洞,并拟回滚区块链至攻击前区块高度,ONE 价格一度暴跌约 40%。

Harmony 的攻击灾情,比想象中更严重。Harmony 官方在 X 平台公告,8 月 12 日一名攻击者利用 Harmony 的“跨分片收据重验”漏洞,伪造了约 3 兆枚 ONE 代币;官方如今正准备把区块链“回滚”到攻击发生之前。

攻击者钻的是 Harmony 跨分片收据验证与签章的逻辑漏洞:用“零签章、死地址”的伪造收据,绕过验证检查。单一次攻击伪造约 3 兆枚代币、实际增发逾 301 亿枚 ONE(初始输出 40 亿枚);其中一个攻击者钱包,更在 106 秒内通过 477 笔成功转账,搬走了 2.385 兆枚伪造的 ONE。事件过后,ONE 的价格一度下跌约 40%。

Harmony 已部署主网升级 v2026.1.1 修补漏洞,并暂停了跨链桥服务;同时准备把网络“回滚”到区块高度 92,730,034(记录于 8 月 11 日晚间),再从替换后的数据库重启;被舍弃的区间包含 109,126 笔一般交易与 315 笔质押交易,官方也将客户端 v2026.1.2 设定为拒收与这次事件相关的异常区块哈希,防止验证者在重启后又接受被污染的链。回滚虽然能“抹掉”这次攻击,却也一向是区块链最具争议的手段:它等于承认链上的记录可以被改写,抵触“不可篡改”的核心信念。对 Harmony 这条曾以分片(sharding)为卖点的公链来说,如何在“救回受害者”与“维持去中心化信任”之间取舍,将是它接下来最难的一关。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 1天前
下一篇 1天前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部