代币伪造漏洞后,Harmony Protocol 酝酿网络回滚
要点速览
- •Harmony Protocol 披露了一起代币伪造漏洞,攻击者创建或计入了从未被合法发行的代币。
- •据 Cointelegraph 报道的计划,一次网络回滚将因这起单一漏洞事件清除约 109,000 笔交易。
- •回滚将抹除用户视为最终确定的合法交易,以牺牲交易最终性为代价换取清除伪造价值。
- •过往先例包括 2016 年以太坊 DAO 硬分叉(由此分裂出 Ethereum Classic),以及比特币 2010 年的数值溢出漏洞(通过链重组解决)。
- •验证人及更广泛的社区是否会同意执行回滚,以及网络将如何区分伪造活动与受牵连的合法交易,目前仍无定论。

Harmony Protocol 在其网络发生代币伪造漏洞后,正在权衡是否进行网络回滚。此举将推翻已确认的链上历史,并重新引发区块链不可篡改性能否在紧急情况下站得住脚的争论。据 Cointelegraph 报道,根据该计划,约 109,000 笔交易将因这起单一漏洞事件而被从链上清除。
事件始末:代币伪造漏洞
据该项目在 X 上的官方账号披露,Harmony Protocol 已标记其网络上发生的一起代币伪造漏洞。所谓代币伪造,是指攻击者能够创建或计入从未被合法发行的代币——实质上是无中生有地铸造价值,而非窃取已存在的资产。
伪造代币带有下游风险,因为在网络察觉异常之前,这些代币可能已被转移、交易或用作抵押品。在那之前,伪造余额会与合法余额一同流通,导致账目失真,并可能使诚实的持有者和交易对手承受本不应存在的资产所带来的损失。
该事件明确属于风险类事件,因为故障出在协议的完整性层面,而非产品或代币经济学决策。正是这类事件最近促使其他团队选择停止运营,而不是承担无上限的风险敞口,例如 Printr 关闭其发射平台并取消代币发行。
Harmony 为何考虑回滚
据 Cointelegraph 报道,Harmony 正计划进行一次回滚,在这起单一漏洞事件后从链上清除约 109,000 笔交易。回滚会将账本倒回至攻击前的状态,丢弃此后记录的区块,以及这些区块所包含的全部交易。
对用户和验证人而言,这意味着他们视为最终确定的交易可能被抹除,其中包括与该漏洞无关的合法活动。这种权衡十分严峻:追回伪造或被盗的价值,是以牺牲赋予区块链保障的最终性为代价——即已确认的交易日后不会被撤销这一保证。
供应完整性故障此前也曾引发链的改写,尽管极为罕见。2010 年 8 月,一个数值溢出漏洞曾一度凭空创造出 1844 亿枚比特币;开发者修补了客户端,并通过一次链重组清除了无效币。这一事件至今仍被视为应对伪造供应漏洞的范本。
回滚讨论之所以往往导致社区分裂,恰恰是因为不存在中立选项。干预可以保护受害者,却推翻了已确定的记录;不干预则保住了最终性,却让损失原封不动。没有任何一条路径既能补偿受害方,又能让账本毫发无损。
回滚之争如何考验区块链不可篡改性
该提案直接引发了对区块链不可篡改性的担忧,因为公链的核心承诺是已确认的历史无法被更改。而回滚表明,在足够大的压力下,历史实际上可以被协调网络的各方改写。
影响最深远的先例是以太坊 2016 年对 DAO 黑客事件的应对:当时一次硬分叉撤销了攻击者转走的约占募资池三分之一的 ETH。拒绝这一干预的用户沿分叉前的链继续运行,即 Ethereum Classic,且两条网络至今仍在运作——这证明回滚决定可能令社区及其账本永久分裂,而非仅仅是加以修订。此外,当 Binance 在 2019 年交易所遭黑客攻击后提出重组比特币链以追回被盗资金时,该想法在业界的反对声中迅速被搁置,凸显出改写一条运行中的账本至今仍颇具争议。
不可篡改性之所以对用户至关重要,是因为它让用户在无需中心化运营方的情况下信任结算。紧急干预即便出于善意,也表明链上记录取决于治理决策,而非由协议本身固定不变。
当前的悬而未决之处在于:验证人和更广泛的社区是否真的会同意执行回滚,以及网络将如何说明伪造活动与受牵连的合法交易之间的边界。
其他来源参考:源文件 1。