首頁LBank 新聞中心
Harmony 計劃進行鏈回滾,因偽造 ONE 在網路中擴散
harmony-plans-chain-rollback-as-forged-one-spreads-across-network
Harmony 計劃進行鏈回滾,因偽造 ONE 在網路中擴散
Harmony 計劃在發生偽造 ONE 鑄造事件後,將其區塊鏈回滾至 8 月 11 日的兩個檢查點。根據復原計畫,超過 109,000 筆一般交易與 315 筆質押交易將被捨棄。一個偽造鑄幣錢包在 106 秒內透過 477 次成功轉帳,轉移了 2.385 兆枚 ONE。Harmony 表示,交易所、跨鏈橋與執法單位都在協助調查。
2026-08-17 來源:crypto.news

Harmony 提議將其區塊鏈回溯到 8 月 11 日的兩個檢查點,這項恢復計畫將捨棄超過 109,000 筆常規交易,以移除透過偽造鑄幣所創建的 ONE。

摘要
  • 在一次偽造的 ONE 鑄幣事件後,Harmony 計劃將其區塊鏈回溯到 8 月 11 日的兩個檢查點。
  • 根據恢復計畫,超過 109,000 筆常規交易和 315 筆質押交易將被捨棄。
  • 一個偽造鑄幣錢包在 106 秒內透過 477 筆成功轉帳移動了 2.385 兆 ONE。
  • Harmony 表示,交易所、橋接和執法部門正在協助調查。

根據 Harmony 在 X 上發布的最新事件更新,驗證者將保留分片 0 的區塊 92,730,034 和分片 1 的區塊 94,978,278,這兩個區塊均記錄於世界標準時間 8 月 11 日晚上 11:25:37,之後將使用圍繞這些檢查點建立的替換資料庫重啟網路。

根據該計畫,新區塊將在分片 0 的高度 92,730,035 和分片 1 的高度 94,978,279 開始。Harmony 表示,客戶端版本 v2026.1.2 已配置為拒絕與該事件相關的異常區塊哈希,以防止驗證者在重啟後接受受影響的鏈歷史記錄。

根據網路聲明,第一個確認的偽造鑄幣到達分片 0 的區塊為 92,730,036。區塊 92,730,035 沒有包含任何常規或質押交易、傳入收據或燃料費使用,其狀態與區塊 92,730,034 保持不變。

Harmony 表示選擇區塊 92,730,034 是為了提供一個單區塊安全緩衝。該資料庫、恢復腳本和驗證者程序也已圍繞該區塊進行準備和審查,而後期更改檢查點可能會導致驗證者從不同的恢復目標開始工作。

分片 1 並非偽造鑄幣發生的地方。Harmony 表示,其對應的檢查點是作為預防措施而包含在內的,並使用了相同時間戳。

Harmony 回溯將使用替換資料庫

此恢復計畫將替換受影響的分片資料庫,而不是使用 Harmony 現有的原地回溯功能。

根據團隊說法,網路的 –revert 功能主要移動鏈頭,但並未完全清除後續的收據、索引、快照和跨分片資訊。保留其中一些資料可能會保留攻擊路徑或導致驗證者達到不同的狀態。

Harmony 表示,替換資料庫為驗證者提供了一個經過審查的單一狀態,以便從中恢復共識。

團隊也考慮過直接銷毀或修復偽造的 ONE,但表示這些代幣已經通過交易所、去中心化交易所資金池、合約和眾多錢包。因此,在個別目的地移除資產可能會影響到不相關用戶的資金。

黑名單方案被拒絕,因為它會讓偽造的供應量繼續存在,同時可能會限制持有合法資產的錢包。選擇性重放交易也被排除,因為替換鏈的狀態將與被捨棄的鏈不同,這意味著相同的交易可能會產生不同的結果。

代幣遷移是 Harmony 審查的另一個選項,但團隊表示這將導致更大的混亂。

此決定是在另一個區塊鏈在遭受攻擊後也面臨類似選擇之後做出的。2025 年 12 月,Flow 在遭受 390 萬美元的執行層漏洞攻擊後修改了回溯計畫,放棄了最初的全面回溯提案,轉而採用定向代幣銷毀方案,此前橋接操作者和其他參與者對合法活動的影響表達了擔憂。crypto.news 當時報導稱,Flow 也計劃分階段重啟網路並限制被標記的帳戶。

超過 109,000 筆交易將被移除

Harmony 的回溯將捨棄選定檢查點之後創建的所有區塊,包括用戶在受影響期間進行的常規交易。

為了衡量影響,團隊建立了一個分片 0 檔案,涵蓋區塊 92,730,035 到 92,871,662。該資料集包含 141,628 個連續區塊、109,126 筆常規交易和 315 筆質押交易,其中有 109,441 個精確的交易與收據匹配。

Harmony 表示已檢查了整個存檔範圍內的父哈希連續性和收據完整性。

自動化活動佔了大部分交易數量。在 109,126 筆常規交易中,有 104,545 筆(即 95.80%)被歸類為自動化交易。DEX 自動化佔 99,863 筆交易,其中包括 75,430 筆成功的兌換和 11,804 筆失敗的機器人嘗試。

因此,Harmony 提醒不應將被捨棄的交易數量視為受影響用戶的數量。

團隊還研究了回溯後是否可以安全恢復某些常規交易。在可用資料中,只有 22 筆是沒有明顯依賴的簡單原生轉帳,但 Harmony 表示即使這些也不能自動被視為可以安全重放。

另有 860 筆原生轉帳涉及餘額、資金來源、隨機數或後續花費的問題。還有 80,630 筆交易依賴於合約或區塊鏈狀態,而 27,614 筆是失敗交易、與事件相關的活動或涉及交易所、橋接和整合路徑的移動。

根據更新,所有 315 筆質押交易也依賴於鏈和時代狀態。

Harmony 表示,一旦替換鏈啟動,餘額、隨機數、代幣授權、兌換截止日期、流動性池儲備和質押條件都將改變。在這種改變後的狀態下,以前失敗的交易可能會成功,而兌換、授權或質押交易可能會產生不同的結果。

在審查中使用的 RPC 資料也無法提供完整的 EVM 追蹤,這使得內部合約轉帳和儲存變更需要進行應用程式特定分析。

偽造的 ONE 透過交易所、資金池和橋接進行移動

調查已獨立繪製了新創建的 ONE 在網路上的移動路徑。

根據 Harmony 的說法,一個參與偽造鑄幣的錢包在 106 秒內嘗試了 534 筆每次 50 億 ONE 的轉帳。總共有 477 筆轉帳成功,移動了 2.385 兆 ONE。

調查人員創建了一個按時間排序的圖表,從所有與偽造鑄幣相關的錢包開始,將這些錢包簽署的交易與成功的轉帳、失敗的嘗試以及隨後透過其他地址的移動分開。

追蹤到的活動與區塊 92,805,850 的區塊、交易收據和餘額進行了核對。Harmony 表示,這些資金到達了獨立錢包、交易所帳戶、DEX 路由器和資金池、流動性提供者頭寸、橋接合約、封裝 ONE、質押錢包和大交易量服務錢包。

當偽造的 ONE 與其他資產混合時,追蹤模型按時間順序追蹤轉帳,並將每個錢包可用餘額中歸因於偽造代幣的金額設置上限。據團隊表示,此方法旨在防止相同的代幣在地址之間移動時被重複計算。

早期模型追蹤了超過 99.9% 的偽造 ONE 到一個錢包或服務邊界,而後期版本則在這些邊界和選定截止點的交易費用之間調和了幾乎所有金額。

Harmony 強調,路線覆蓋並不意味著調查人員可以識別控制每個目的地的個人。交易所帳戶、資金池、合約和其他服務集群可能包含許多用戶的資金。

據團隊稱,可以安全銷毀的金額仍然更小。在獨立錢包中未被觸及的偽造代幣可能可以被隔離,而進入交易所錢包、流動性池、橋接、質押頭寸或其他共享餘額的 ONE,則無法在不冒險危及不相關資產的情況下完全移除。

在其他代幣鑄造攻擊中也出現了類似問題。6 月,Humanity Protocol 披露,受損的管理密鑰允許攻擊者控制橋接基礎設施並在 BNB 智慧鏈上鑄造額外的 H 代幣。該協議停止了受影響的橋接操作,並與交易所和執法部門協調,同時調查人員追蹤被盜資產。

調查與驗證者恢復同步進行

Harmony 表示,在追蹤駭客方面已取得初步進展,並正與交易所、橋接和執法部門合作,以保存記錄並繼續調查。

據網路稱,一家獨立的第三方安全公司也單獨審查了該事件,並證實了偽造鑄幣和資金流分析的主要發現。

Harmony 曾處理過一次重大的跨鏈安全事件。其 Horizon 橋在 2022 年 6 月因控制橋接的私鑰被洩露而損失約 1 億美元。該專案隨後與交易所、執法部門和區塊鏈分析公司合作,以識別攻擊者,同時將駭客賞金提高到 1000 萬美元。

該次攻擊的資金在數月後仍在移動。2023 年 1 月,鏈上調查員透過數百個地址追蹤了被盜的 ETH,而幣安和火幣則凍結了與資金移動相關的帳戶並追回了 124 枚 BTC。

針對本次事件,Harmony 表示正在與交易所和橋接合作,評估捨棄檢查點後活動的影響,並確定如何處理受影響方。團隊表示,根據擬議的恢復計畫,檢查點之後的所有區塊都將被移除,包括與偽造鑄幣無關的常規交易。