Harmony面临重大ONE代币漏洞,数十亿枚未经授权代币被铸造
要点速览
- •未经授权铸造了大约40亿枚ONE代币,约占Harmony此前约150亿枚可见流通供应量的26%。
- •漏洞发生后,ONE的价格下跌了超过30%,随着投资者急于退出头寸,交易量飙升了数千个百分点。
- •据链上研究员Juiceberg称,约有28亿枚涉嫌未经授权的ONE代币被转移至加密货币交易所,约有1.15亿枚留在链上。
- •Harmony已要求验证者安装紧急补丁以防止进一步的未经授权铸造,并正在与中心化交易所协调冻结与漏洞相关的资金。
- •Harmony正在评估潜在的区块链回滚以使未经授权的代币无效,尽管这样的决定也可能撤销同一时期记录的合法交易。

在一次明显的漏洞攻击导致未经授权创建数十亿枚ONE代币后,Harmony正面临着一场严重的安全危机。这引发了急剧的抛售,并引发了对其网络安全性及其原生加密货币供应完整性的紧迫质疑。
加密研究员Juiceberg援引的链上数据显示,大约有40亿枚ONE代币在未经授权的情况下被铸造——这一数字约占市场上此前可见代币供应量的26%,给现有持有者造成了非同寻常的供应冲击。
随着交易者对数十亿新创建代币可能被出售进入流通领域的可能性做出反应,该事件导致ONE价格急剧下跌。报告指出,约有28亿枚ONE已被转移至加密货币交易所,而一小部分仍留在链上。
Harmony已承认该事件,并表示正在与各交易所协调,以阻止并冻结与受影响钱包相关的资金。该项目还在开发技术补丁,并评估对区块链进行回滚的可能性。目前情况仍在发展中,市场上流传的一些数据来自链上研究员,而不是来自Harmony的完整事后分析。
Coin Bureau在X上的账户也强调了这一事件,使人们更加关注这一迅速演变的安全事件。
价格急剧下跌与交易量飙升
市场的即时反应非常剧烈。随着未经授权铸造的消息传开,ONE的价格下跌了超过30%。市场数据曾显示该代币在24小时内下跌了超过38%,随着投资者急于重新评估其头寸,交易量增加了数千个百分点。
在该事件发生之前,Harmony公开追踪的供应量约为150亿枚ONE。因此,涉嫌额外创建的约40亿枚代币相对于现有供应量代表了大幅增加。
如此激增的交易活动是市场经历重大信息冲击的典型表现。一些投资者因害怕进一步亏损而抛售,而另一些投资者则试图利用极端的波动性进行交易。做市商也因代币供应的不确定性而调整了流动性。在这类事件中,核心问题不仅在于价格变动,还在于市场是否仍能依赖其所看到的代币数量。
据报道,数十亿枚ONE被转移至交易所
Juiceberg的链上分析表明,在漏洞发生后,约有28亿枚ONE被转移至交易所,构成了巨大的潜在抛售压力来源。转移到与交易所相关的钱包中的代币有可能被出售或用于其他交易,具体取决于交易所的反应以及资金是否被冻结。
Harmony曾表示,正在与相关交易所合作,以阻止并冻结与受影响钱包相连的资金。该项目已公布了与该事件相关的钱包地址,并要求交易所阻止可追溯到这些地址的资金。如果交易所能在剩余代币被出售之前识别并冻结它们,那么一些潜在的抛售压力就有可能得到控制。
Juiceberg后来报告称,大约有1.15亿枚ONE留在链上,且可能被用于进一步出售。如果准确无误,这将意味着大部分涉嫌新铸造的代币已被出售或滞留在交易所钱包中。然而,存入交易所并不自动意味着代币已被出售——这些资产可能原封不动,可能被平台冻结,或者可能被转移到其他地方。
Harmony证实安全事件
Harmony已确认发生了一起事件,并表示其团队正在努力控制损失。该项目的应对措施包括:
- 与各交易所协调冻结受影响的资金
- 开发技术补丁以防止进一步未经授权的铸造
- 要求验证者升级到该补丁
- 在调查期间暂时停止其跨链桥服务
- 考虑可能进行的区块链回滚
这些措施表明Harmony将该事件视为网络级别的安全紧急事件。当务之急是阻止该漏洞被再次利用,然后开发人员才能充分处理新创建的代币。对于一个区块链项目来说,这也意味着既要恢复对其链上规则的信心,也要控制即时的资金流动。
供应完整性处于危机的中心
该漏洞引发的最关键问题是供应完整性。加密货币的货币政策取决于这样一个假设:代币不能在协议建立的规则之外被创建。据报道的40亿枚ONE的铸造因其规模而尤为重要——突然增加约26%与质押奖励或计划内的网络激励相关的正常代币释放截然不同。
Juiceberg还声称,Harmony的totalSupply端点并未立即反映出额外的代币。如果得到证实,这可能会使市场参与者难以在事件期间准确确定真实的流通供应量,从而可能导致错误的市值计算。在实践中,这种不匹配是供应相关漏洞可能变得极具破坏性的原因之一:交易者、交易所和数据提供商可能都在试图在不完整的信息下解释同一种资产。
回滚问题
回滚是区块链团队可用的最具影响力的选项之一。简单来说,回滚试图将网络恢复到记录有问题交易或区块之前的早期状态。然而,这样的决定极其复杂,因为它可能会影响同一时期发生的合法交易——正常购买、出售或转移ONE的用户可能会看到这些交易被撤销。
Harmony将回滚描述为正在考虑的一个选项,而不是已确认的决定。该项目必须在消除未经授权活动的愿望与维护对区块链交易历史信心的需求之间取得平衡。
涉嫌未经授权的40亿枚ONE代币的命运仍是最大的未解问题之一。Harmony可能会尝试通过回滚或协议级干预来使受影响的代币失效。或者,已经被出售的代币可能无法全额追回,从而使市场承受经济损失。成功的回滚可能会消除大部分未经授权的供应,但可能会引发对交易最终性的质疑,而允许这些代币继续存在可能会保留区块链历史,但会造成永久性的稀释。
历史背景:2022年的Horizon跨链桥黑客攻击
Harmony之前的安全问题历史仍与该项目的声誉息息相关,最新事件正是在此背景下发生的。2022年6月,攻击者从Harmony的Horizon跨链桥中窃取了约1亿美元——这是跨链基础设施历史上最重大的黑客攻击事件之一。
Harmony随后为受影响的用户制定了赔偿提案,包括涉及在一段较长时期内铸造额外ONE代币的计划。一项提案讨论了在100%赔偿方案下铸造大约49.7亿枚ONE。然而,这两起事件在技术上是不同的:Horizon攻击涉及跨链桥,而当前的事件涉及Harmony自身网络上涉嫌未经授权铸造ONE的问题。
在Horizon跨链桥攻击之后,Harmony花了数年时间试图重建信心。又一起与供应相关的主要安全事件给网络及其社区带来了额外的挑战。
中心化交易所的作用
中心化交易所可能在控制该事件方面发挥重要作用。一旦与漏洞相关的代币到达交易所,该平台就有可能冻结资金、标记地址,并阻止提款或出售。然而,这并不能保证追回。交易所必须首先识别受影响的资产,并确定它们是否能与漏洞联系起来。区块链交易是公开的,但追踪跨多个钱包和平台的资金可能会变得复杂,因为攻击者可以将资金拆分到多个地址,在链之间转移,或试图将其转换为其他资产。
Harmony决定公布受影响的钱包地址,反映了这种协调的重要性。交易所收到可靠钱包信息的速度越快,防止进一步出售的可能性就越大。
验证者被要求完成紧急升级
据报道,Harmony已指示验证者安装旨在防止进一步未经授权铸造的补丁。验证者在维护网络和确认其状态方面起着至关重要的作用,这使得协调的软件升级成为控制协议级漏洞的重要组成部分。面临的挑战是确保验证者正确升级,并且该修复不会引入其他问题。在危机中,开发人员必须迅速行动,而不能牺牲重大网络变更通常所需的测试和验证。
持续的不确定性
对于ONE的持有者来说,几个重要的变量仍未解决:确切的漏洞机制尚未得到充分解释;未经授权代币的最终数量可能仍在调查中;已经出售的数量仍不确定;交易所冻结可能会阻止部分资金的流动;而且Harmony尚未确认最终是否会进行回滚。
最可靠的消息将来自Harmony、受影响的交易所和独立的区块链安全调查人员。链上研究人员可以提供有价值的信息,但随着调查人员追踪额外的交易,初步数据可能会发生变化。
接下来会发生什么
有几个事态发展可能会主导故事的下一阶段:
- 调查人员将试图找出导致未经授权铸造的确切漏洞
- 各交易所将确定可以冻结多少受影响的供应量
- Harmony将需要澄清实际创建的ONE数量
- 验证者将需要完成紧急升级
- 社区将评估是否适合进行回滚
市场还将关注在部署补丁后是否会出现额外的未经授权代币。如果漏洞被成功修复,注意力将转向恢复。如果新的铸造继续,危机可能会变得更加严重。
据报道的40亿枚ONE漏洞攻击是自Horizon跨链桥攻击以来Harmony面临的最严峻挑战之一。最终影响将取决于可以控制多少未经授权的供应量,网络是否能成功消除漏洞,以及Harmony对于区块链历史做出什么决定。该事件也可能重新引发关于区块链安全、代币供应控制以及与高度复杂的去中心化基础设施相关的风险的更广泛讨论。
来源:Hoka News