新闻加密货币Harmony 区块链遭漏洞利用,铸造 40 亿枚 ONE 代币

Harmony 区块链遭漏洞利用,铸造 40 亿枚 ONE 代币

作者: CoinTrust·

要点速览

  • Harmony 表示,此次漏洞利用涉及 409 个钱包中的 10,288 笔转账,与非法铸造的 ONE 代币有关。
  • 约 28 亿枚新生成代币据报已转移至加密货币交易所,推动 ONE 价格大幅下跌。
  • Harmony 已部署紧急更新 v2026.1.1,要求验证者升级,并暂停跨链桥服务以限制进一步损失。
  • 公司表示,交易所合作伙伴已封锁并冻结与 4 个被认为与漏洞利用相关的钱包地址有关的资金。
  • Harmony 正在考虑通过区块链回滚移除欺诈交易,但此举可能影响接收受影响代币的合法用户。
Harmony 区块链遭漏洞利用,铸造 40 亿枚 ONE 代币

Harmony 区块链遭遇了一起重大安全漏洞利用事件,导致约 40 亿枚 ONE 代币被非法铸造,相当于该加密货币总供应量的约 26%。此次攻击利用了与空区块相关的漏洞,并引发新生成代币在数百个钱包之间快速流转。此次事件是 Harmony 的第二起重大安全事件,此前其 Horizon Bridge 曾在 2022 年 6 月遭遇一起独立的 1 亿美元黑客攻击。与那起早前针对连接 Harmony 与其他网络的跨链桥攻击不同,这次漏洞利用似乎源自区块链核心区块处理逻辑中的缺陷。

此次漏洞利用的规模引发了对现有 ONE 持有者、市场稳定性以及区块链交易历史完整性的严重担忧。超过 10,000 笔涉及非法铸造代币的转账被追踪到 409 个钱包。其中约 28 亿枚代币据报被转移至加密货币交易所,导致 ONE 价格大幅下跌,最大跌幅达 50%。

Harmony 的应对措施包括部署紧急软件补丁、要求验证者升级、暂停其跨链桥服务,并与交易所协调冻结与此次漏洞利用相关的资金。

Harmony 追踪资金并向交易所发出警报

Harmony 表示,其调查已确认在 409 个钱包中分布的受影响代币涉及 10,288 笔转账。该项目还就与被盗资金相关的数百笔可疑存款交易通知了交易所合作伙伴。

据 Harmony 介绍,交易所合作伙伴随后封锁并冻结了已识别出的、由黑客控制的钱包。该团队还向交易所提供了信息,将可疑资金与 4 个被认为与此次漏洞利用有关的钱包地址关联起来。

此举旨在防止这些非法创建的 ONE 代币在区块链团队决定如何处理底层损害之前,被兑换成其他资产或从交易平台提现吗。

Harmony 还在事件发生后暂停了其跨链桥服务 bridge.harmony.one。此举旨在降低应急响应期间受影响资产进一步流动的可能性。

紧急补丁针对铸造漏洞

Harmony 发布了编号为 v2026.1.1 的紧急软件更新,并要求验证者升级节点。该补丁旨在防止该漏洞被继续利用以创建更多代币。

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses:

one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn

0xe7427699427821230177dd13f460d6ce43014510

one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4

0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…

— Harmony (@harmonyprotocol) August 12, 2026

该区块链项目称,在紧急补丁发布后约四小时,已有 53% 的验证者完成升级。Harmony 感谢验证者和其他参与者对快速响应的支持,同时继续采取措施处理已经铸造出的代币。

阻止进一步铸造与解决现有供应增加之间的区别仍然十分重要。虽然该补丁可以防止同一漏洞继续生成更多代币,但并不会自动移除已通过此次漏洞产生的数十亿枚 ONE。

回滚可能重塑近期交易

Harmony 表示,区块链回滚已成为正在考虑的最可行方案。此举可能将欺诈交易从链上移除,并将账本恢复到漏洞发生前的状态。该方案最著名的历史先例是 Ethereum 社区在 2016 年 DAO 黑客事件后的硬分叉,当时通过回滚恢复了被利用的交易,但也导致链分裂为两个独立的区块链——Ethereum 和 Ethereum Classic,部分用户继续使用原始未修改链。

Due to the incident, we have paused .

— Harmony (@harmonyprotocol) August 12, 2026

不过,回滚也可能给合法用户带来复杂影响。涉及受影响代币的交易在资金被识别之前,可能已经通过交易所或其他钱包流转。因此,回滚区块链活动可能影响那些在不知情情况下接触到这些资产的用户。

All validators, please upgrade. This patch prevents any further minting. We'll follow up with another update to address the already minted tokens.

— Harmony (@harmonyprotocol) August 12, 2026

与此同时,让这些欺诈性代币继续流通,可能会显著稀释现有持有者的权益,因为未经授权的铸造使有效供应增加了数十亿枚 ONE。

因此,回滚决定意味着一个重大权衡:清除欺诈活动可能恢复预期的代币供应,而撤销交易也可能影响在漏洞发生后与区块链交互的合法用户。

We traced 10288 transfers across all 409 wallets where the fraudulently minted tokens have landed, and alerted exchange partners on hundreds of suspicious deposit transactions. They promptly blocked the hacker's wallets. As of now, 53% of our validators completed the upgrade…

— Harmony (@harmonyprotocol) August 12, 2026

Harmony 表示,在评估可用方案后将提供更多细节。在最终解决方案达成之前,该项目正依靠验证者升级、交易所层面的资金冻结以及暂停跨链桥来遏制事件影响。

此次漏洞利用凸显了区块链网络持续面临的安全风险:影响交易处理或区块验证的漏洞,可能对代币供应、市场价格和用户资金造成即时后果。该事件也强调,在应对大规模安全漏洞时,区块链开发者、验证者与加密货币交易所之间快速协同的重要性。

随着紧急补丁阻止进一步的非法铸造,Harmony 下一项主要挑战是,在避免对合法用户造成不必要干扰的前提下,如何处理此前已创建的约 40 亿枚 ONE 代币。