Harmony在万亿ONE铸造攻击后启动区块链回滚
要点速览
- •Harmony将基于8月11日的检查点切换验证者到shard 0和shard 1的替代数据库,并在回滚后从更高的区块高度继续。
- •首个已确认的伪造铸造发生在shard 0,Harmony选择前一个区块作为缓冲,因为中间区块没有标准交易或质押活动。
- •Harmony拒绝了代币销毁、钱包黑名单和选择性交易重放等方案,因为伪造代币已流向多种加密基础设施。
- •受影响的shard-0归档包含141,628个区块和超过109,000笔普通交易,因此回滚将丢弃合法活动并改变余额和合约状态。
- •Harmony表示调查仍在与交易所、跨链桥、执法机构和独立安全公司共同进行,且该网络此前在2022年6月也遭遇过重大攻击。

Harmony是一条在并行分片上处理交易的一层区块链,在攻击者利用该网络伪造了数万亿枚ONE代币后,已从评估多种恢复方案转向实施一次特定的区块链回滚。该恢复计划将移除伪造状态,但也会清除所选检查点之后记录的合法活动,使这次干预成为运营中区块链可采取的最具破坏性的响应之一。在真实运行的公有网络上,如此规模的回滚十分罕见,因为它会推翻区块链旨在保证的交易最终性;最著名的先例仍是Ethereum在2016年对DAO攻击的回应,当时一次有争议的硬分叉撤销了被盗资金,原链则继续作为Ethereum Classic运行。
在8月17日的事件更新中,Harmony表示,验证者将切换到对应于shard 0区块92,730,034和shard 1区块94,978,278的替代数据库。两个检查点都对应UTC 8月11日23:25:37。此次回滚将移除伪造的ONE代币状态,同时也会丢弃这些检查点之后记录的合法交易及其他区块链活动。
首个已确认的伪造铸造出现在shard 0的区块92,730,036。Harmony选择前一个区块作为安全缓冲,因为中间区块没有标准交易、质押活动、传入收据或gas消耗,并且保持了相同状态。尽管伪造铸造并未发生在shard 1,Harmony仍出于谨慎在该分片设置了对应检查点。一旦验证者迁移到替代数据库,新区块将从shard 0的92,730,035和shard 1的94,978,279重新开始。
— Harmony (@harmonyprotocol) August 17, 2026
拒绝选择性恢复方案
在决定替换数据库之前,Harmony表示曾考虑多种替代方案,包括定向销毁代币、将钱包列入黑名单、迁移受影响代币、选择性重放交易以及执行更简单的数据库回退。
这些方案最终被否决,因为伪造的ONE已经在广泛的加密货币基础设施中流转。代币经过了中心化交易所、去中心化交易所池、智能合约、跨链桥、质押仓位和共享钱包。因此,选择性删除可疑余额可能会影响其资产已与伪造代币混合的合法用户。Harmony还判断,部分干预可能会使不同应用和服务之间的区块链状态不一致。
大量代币流动增加恢复难度
调查已识别出与伪造铸造相关的至少一个钱包存在快速转移。Harmony表示,该钱包在106秒内尝试了534笔转账,每笔涉及5 billion ONE。其中477笔交易成功,转移了约2.385 trillion ONE。公司后续的流向分析几乎覆盖了全部伪造金额,因为这些代币在不同服务之间转移并产生了交易费用。
Harmony强调,将代币追踪到某个钱包、交易所、流动性池或其他服务,并不能证明谁控制了这些资产。它也不一定意味着这些资金适合被销毁,因为共享钱包和汇集余额可能包含属于无关用户的资产。调查仍在进行中,Harmony正与交易所、跨链桥、执法机构以及一家独立安全公司合作。
合法交易将被丢失
此次回滚对用户也带来显著代价,因为受影响的shard-0归档包含141,628个连续区块。这些区块包括109,126笔普通交易和315笔质押交易。
Harmony将95.8%的普通交易归类为自动化,但其余活动中仍包含无法在不引发更多不一致风险的情况下安全重建的合法交易。
替代链将改变余额、交易细节、流动性池储备、代币授权、兑换截止时间和质押仓位,给在检查点之后与该网络交互的用户和应用带来潜在复杂性。
— Harmony (@harmonyprotocol) August 17, 2026
— Harmony (@harmonyprotocol) August 17, 2026
重放被丢弃链上的交易也可能产生不同结果。账户余额、合约状态或交易排序的变化,可能导致一笔此前成功的交易失败,或使一笔此前失败的交易成功。
交易所和跨链桥面临运营挑战
这一事件凸显了在伪造状态已经传播到互联基础设施后,恢复一条运行中区块链的困难。由于Harmony的回滚在被丢弃的链与替代数据库之间造成了断层,交易所、跨链桥及其他服务在处理存款、提现和其他交易时,都需要考虑这一变化。
该恢复计划旨在消除伪造状态,但其成功执行将依赖验证者和生态运营方之间的协调行动。该事件也凸显了跨链系统和去中心化金融基础设施所伴随的更广泛运营风险,因为资产可能在攻击被发现前迅速跨多个平台流动。Harmony此次决定因此体现了在移除大规模伪造铸造与保留合法活动之间的权衡。回滚旨在恢复可信状态,但由此造成的有效交易损失表明,在漏洞已经扩散至整个生态后恢复区块链,可能带来深远影响。
The post Harmony Sets Blockchain Rewind After Trillion-ONE Mint Attack appeared first on CoinTrust .