Harmony Protocol 在涉嫌 40 亿枚 ONE 代币伪造事件后考虑网络回滚
要点速览
- •攻击者据称铸造了 40 亿枚 ONE 代币,漏洞发生后 Harmony 的代币价格下跌了约 26%。
- •Harmony 正在讨论网络回滚,若实施,将把链状态回退到伪造交易发生前。
- •回滚要成为主链,需要验证者、交易所、钱包和跨链桥等生态参与者广泛协调。
- •该提案因会撤销已确认交易,而重新引发了对区块链不可篡改性的担忧。
- •Harmony 先前也曾在 2022 年 6 月遭遇重大安全事件,当时 Horizon 跨链桥约 1 亿美元资产被转走。

Harmony Protocol 正在考虑在一起代币伪造漏洞之后进行网络回滚;这一举措将回退链上历史以修复损害,也重新点燃了围绕区块链不可篡改性的长期争论。
从核心来看,这一事件涉及三个不同部分:攻击者据称伪造并铸造了数十亿枚 ONE 代币;Harmony Protocol 正在讨论通过网络回滚来逆转这次漏洞;而回滚提案引发了对区块链不可篡改性的担忧。这里将漏洞与拟议修复区分开来很重要。伪造行为本身是安全事件;而回滚是 Harmony 考虑作为应对措施的修复方案——两者对用户的影响截然不同。
ONE 代币伪造漏洞
据 CoinDesk 的报道 ,Harmony 的 ONE 代币在攻击者据称铸造了 40 亿枚代币后下跌了约 26%。
代币伪造漏洞指的是攻击者创建了协议本身视为有效的代币,但这些代币背后并没有相应资产或授权支持。实际效果是,这会抬高代币供应量,并使攻击者能够转移或出售其并未合法持有的代币。
这并不是 Harmony 首次遭遇重大安全事件:2022 年 6 月,一名攻击者从该协议的 Horizon 跨链桥中转走了约 1 亿美元的资产。此前的漏洞涉及被盗的桥资产,而不是新铸造的供给,因此当前事件测试的是另一种失效模式——直接触及代币发行本身。
为什么 Harmony 在考虑网络回滚
Harmony 通过其 X 上的官方协议频道 表示正在讨论回滚,将其定位为一种有意的应对路径,而非例行维护。
网络回滚会将链状态回退到漏洞发生前,从而有效抹去欺诈交易和伪造供给。这样可以把余额重置回攻击前的状态——但前提是网络中有足够多的参与者同意运行回退后的链,因此广泛协调是该修复生效的先决条件。实际上,这种协调不仅涉及验证者,也涉及支持 ONE 的交易所、钱包和跨链桥,因为它们的集成都将跟随生态系统视为主链版本的那条链。
类似的伪造铸币事件在其他地方也曾引发不同回应:当攻击者在 2022 年 10 月利用伪造证明在 BNB Chain 上铸造新 BNB 代币时,验证者选择暂停该网络,而不是重写其历史。回滚比暂停更进一步,因为它会直接撤销已确认交易。
即便将其视为损害控制,这一举措仍然极具争议,因为撤销已确认交易会覆盖每位参与者所依赖的记录。这会立即引发治理和协调问题:由谁决定、由谁验证,以及漏洞发生后出现的合法活动是否也会被一并撤销。
仅仅讨论回滚这一决定本身就表明,影响很可能已经超出孤立的用户失误,因为规模更小或更局部的问题通常不至于需要重写链上历史。
这一事件如何重新点燃区块链不可篡改性争论
不可篡改性——即已确认交易不能被更改的保证——是区块链用户、开发者和市场的核心价值主张。回滚提案直接对这一保证形成考验。
这场争论有一个标志性的先例。2016 年 DAO 被黑之后,以太坊实施了一次备受争议的硬分叉,撤销了被盗资金的转移;而拒绝这一干预的少数派继续沿用原始链,这条链今天仍以 Ethereum Classic 的形式存在。那次事件勾勒出这种取舍:干预抹去了攻击者的收益,但围绕干预本身的分歧留下了两个竞争性的账本版本。
真正的张力在于:一边是迅速行动以制止攻击者,另一边是维护使区块链从一开始就值得信任的最终性。选择干预可以保护持有者免受伪造供给影响,但也承认账本在压力下可以被改变。每当加密市场中的杠杆和信心发生变化时,这种信任动态都会再次显现。
接下来要关注什么
未来的关键问题在于 Harmony 是否会通过治理投票正式推进回滚,以及验证者将如何响应,因为结果将决定回退后的链是否会成为主链。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场风险较高。在做出任何决定前,请务必自行研究。