新闻加密货币Harmony的ONE代币在漏洞利用铸造40亿代币后暴跌40%

Harmony的ONE代币在漏洞利用铸造40亿代币后暴跌40%

作者: Coindesk·

要点速览

  • Harmony网络上的一次明显漏洞利用导致未经授权创建约40亿枚ONE代币,相当于该代币总供应量突然增加26%。
  • 在攻击消息传出后,ONE代币在亚洲早盘交易时段损失了约40%的价值。
  • Harmony指示验证者安装紧急更新,暂停了其代币桥,并要求交易所冻结与事件相关的四个特定钱包地址的资金。
  • 此事件是Harmony在大约四年内第三次公开披露的安全事件,包括2023年的质押系统漏洞和2022年1亿美元的Horizon桥攻击。
  • Harmony尚未披露攻击者如何铸造代币,并正在考虑回滚,这一措施在资金到达外部交易所或系统后会变得显著更具挑战性。
Harmony的ONE代币在漏洞利用铸造40亿代币后暴跌40%

Harmony的ONE代币在2026年8月12日(周三)亚洲早盘交易时段下跌约40%,此前一次明显的漏洞利用创建了约40亿枚新代币——这一数量相当于该加密货币现有供应量的四分之一以上。

Harmony团队确认了此次攻击,并指示协助运行区块链的网络运营商安装一项紧急软件更新,该更新旨在防止任何进一步的未经授权铸造。该项目表示,正在单独制定策略以处理已经创建的代币。

Harmony还暂停了其代币桥,并要求各交易所冻结与事件相关的四个钱包地址的资金:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • 0xe7427699427821230177dd13f460d6ce43014510
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

"我们正在研究补丁和回滚方案,"Harmony表示,并补充说将在获得更多信息后提供另一份更新。

该项目通过其官方X账号分享了这四个地址:

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026

Harmony背景及供应影响

Harmony是一个支持去中心化金融(DeFi)协议和市场的第一层区块链网络。其原生代币ONE用于支付交易费用并帮助保障链的安全。该项目在巅峰时期,即2022年1月的估值约为40亿美元。

事件发生前约存在150亿枚ONE,这意味着额外创建40亿枚代币相当于该供应量突然增加约26%。这种快速扩张直接稀释了每个现有ONE持有者的比例持股份额,因为每枚代币现在代表网络总供应量中更小的一部分。

回滚考量

Harmony可能采取的回滚意味着将网络恢复到漏洞利用之前的状态,并从该点继续运行,从而有效从区块链的已接受历史中移除之后发生的交易。这种方法可以防止攻击者保留网络上新创建的代币,但一旦资金到达交易所或转移到其他系统上,回滚就会变得显著更加困难。加密货币行业中的许多人认为回滚与区块链不可篡改的核心原则相悖。

此次明显的漏洞利用发生在Ravencoin面临自身可能的回滚的一天之后。Ravencoin是另一个基于比特币代码构建的较小区块链,在其部分网络接受了无效区块后面临可能的回滚。在该案例中,矿工们着手从漏洞出现之前重建链,使数天的交易面临被撤销的风险。虽然Ravencoin与Harmony完全无关,但这两起事件说明了回滚中固有的权衡:撤销攻击也可能撤销之后进行的合法交易。两个独立的中型市值网络相继发生的危机也凸显了一个反复出现的脆弱性:较小的链通常比Bitcoin或Ethereum等较大网络运营着更少的验证节点和更有限的安全资源,使其在技术缺陷和有针对性的攻击面前相对更加暴露。

安全事件历史

Harmony此前曾处理过未经授权的代币创建。在2023年12月,其质押系统中的一个漏洞导致创建了约1.463亿枚ONE,原因是本应停止接收奖励的代币继续接收奖励。Harmony当时报告称有74个地址涉及其中,其中一个地址接收了5,120万枚ONE,约1,640万枚随后被转移到一个交易所。网络以紧急软件更新作出回应,并将持有不当创建的代币的地址列入黑名单。

Harmony还在2022年成为加密货币领域最大的桥攻击之一的目标,当时约1亿美元从其Horizon桥中被盗,攻击者破坏了控制它的私钥。FBI后来将该盗窃行为归因于朝鲜的Lazarus组织。

周三的事件在性质上似乎有所不同,因为报告的损害涉及在Harmony自身区块链上创建ONE,而不是从跨链桥中窃取资产。这也是Harmony在大约四年内第三次公开披露的安全事件。

Harmony尚未解释攻击者如何能够铸造代币、确认其自身对未经授权发行的总量,或说明其计划如何处理已经创建的代币。该项目协调验证者采用紧急补丁的速度——以及交易所是否配合冻结请求——将决定未经授权的代币能否被控制,还是将更广泛地流通。

来源:CoinDesk