
Harmony 的攻击灾情,比想像中更严重。根据Harmony 官方在X 的公告,8 月12 日一名攻击者利用Harmony 的「跨分片收据重验」漏洞,伪造了约3 兆枚ONE 代币;官方如今正准备把区块链「回滚」到攻击发生之前。链新闻先前也报导过这起凭空增发攻击。
106 秒搬走2.385 兆枚,ONE 价一度崩约40%
攻击者钻的是Harmony 跨分片收据验证与签章的逻辑漏洞:用「零签章、死地址」的伪造收据,绕过验证检查。单一次攻击伪造约3 兆枚代币、实际增发逾301 亿枚ONE(初始输出40 亿枚);其中一个攻击者钱包,更在106 秒内透过477 笔成功转帐,搬走了2.385 兆枚伪造的ONE。事件过后,ONE 的价格一度下跌约40%。
修补漏洞后,拟回滚区块链到攻击前
Harmony 已部署主网升级v2026.1.1 修补漏洞,并暂停了跨链桥服务;同时准备把网络「回滚」到区块高度92,730,034(记录于8 月11 日晚间),再从替换后的资料库重启;被舍弃的区间包含109,126 笔一般交易与315 笔质押交易,官方也将客户端v2026.1.2 设定为拒收与这次事件相关的异常区块杂凑,防止验证者在重启后又接受被污染的链。回滚虽然能「抹掉」这次攻击,却也一向是区块链最具争议的手段:它等于承认链上的纪录可以被改写,抵触「不可窜改」的核心信念。对Harmony 这条曾以分片(sharding)为卖点的公链来说,如何在「救回受害者」与「维持去中心化信任」之间取舍,将是它接下来最难的一关。
本文链接地址:https://www.wwsww.cn/qtszb/40672.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



