新闻加密货币Harmony 确认发生重大漏洞利用,40 亿枚 ONE 在未获授权情况下被铸造

Harmony 确认发生重大漏洞利用,40 亿枚 ONE 在未获授权情况下被铸造

作者: Metaverse Post·

要点速览

  • 约 40 亿枚 ONE 被未经授权铸造,约占该代币现有供应量的 26%。
  • 攻击者已将约 97% 的非法铸造代币转入中心化交易所,部分已售出,部分仍在充值钱包中。
  • Harmony 的 ONE 代币价格下跌约 40%,接近 $0.0008,非法代币的名义价值约为 $320 万。
  • 这是 Harmony 近年来第三次重大安全事件,此前包括 2023 年 12 月的质押漏洞以及 2022 年导致约 $1 亿损失的 Horizon Bridge 攻击。
  • 链上调查员 ZachXBT 拒绝协助恢复,理由是 Harmony 在 2022 年桥接漏洞中未对协助者进行补偿。
Harmony 确认发生重大漏洞利用,40 亿枚 ONE 在未获授权情况下被铸造

Harmony 这一 Layer 1 区块链已确认发生严重漏洞利用,约 40 亿枚 ONE 代币通过空区块在未获授权的情况下被铸造,相当于该代币原有供应量的约 26%。对于 Layer 1 网络而言,未经授权的铸币漏洞尤其严重,因为它们会直接稀释代币供应,并削弱市场对共识层货币政策的信心,这与桥接或钱包被盗不同,后者只是转移已有代币。

链上分析师 Juiceberg 报告称,随着代币价格大幅下跌,攻击者迅速将约 28 亿枚 ONE 转入中心化交易所。根据 Juiceberg 的说法,攻击者链上仍仅持有约 1.15 亿枚 ONE,约占非法供应量的 2.9%,而“绝大多数,约 97%,已经在交易所中,要么已被卖出,要么正存放在准备出售的充值钱包里”。

“我们正在与团队和相关交易所合作,阻止并冻结资金。我们正在研究补丁和回滚方案。如果有新信息,我们会更新。 — Harmony (@harmonyprotocol) August 12, 2026

我们正在与团队和相关交易所合作,阻止并冻结资金。我们正在研究补丁和回滚方案。如果有新信息,我们会更新。

市场反应迅速。ONE 价格下跌约 40%,交易接近 $0.0008,使这些未经授权代币的名义价值约为 $320 万。进一步加剧透明度担忧的是,Harmony 的 totalSupply 接口并未立即反映这次增发,可能使用户和监测系统难以及时察觉稀释情况。

作为回应,Harmony 要求验证者安装可阻止进一步铸币的紧急补丁,暂停其代币桥,并公布了与此次事件相关的四个钱包地址,请求交易所冻结相关资金。该网络表示,正在开发全面补丁并评估回滚方案。未来数小时内,主要交易所是否会配合冻结请求,以及足够多的验证者是否会及时采用补丁以阻止进一步铸币,都是关键观察点。

ZachXBT 拒绝协助,恢复工作持续推进

此次事件再次引发外界对 Harmony 过往安全失误及其与调查人员社区关系的关注。链上调查员 ZachXBT 公开拒绝协助此次案件,并表示:“I will not be tracking this incident and think no one should assist them for free.”

“I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'” — ZachXBT (@zachxbt) August 12, 2026

他提到 Harmony 对 2022 年 Horizon Bridge 漏洞的处理方式。FBI 将该事件归因于朝鲜 Lazarus Group。ZachXBT 说,Harmony 据称“took advantage of people who assisted”并且“rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job.'”

这一抵制行为凸显出信任缺口正在扩大,因为 Harmony 正在考虑区块链回滚;回滚会将网络恢复到漏洞发生前的状态,但会抹去后续交易,而这一做法通常被视为与区块链不可篡改性相违背。由于大部分资金已经到达交易所,恢复工作也因此更加复杂。

此次漏洞也是 Harmony 近年来的第三次重大安全失败,此前分别是 2023 年 12 月一个质押漏洞铸造了 1.463 亿枚 ONE,以及 2022 年导致约 $1 亿损失的桥接攻击。Harmony 目前尚未披露此次安全漏洞的技术根因。

The post Harmony Suffers Critical Exploit As 4B ONE Are Minted Without Authorization, ZachXBT Boycotts Recovery Efforts appeared first on Metaverse Post .