Harmony 遭疑似 40 億枚 ONE 鑄造攻擊;據報 28 億枚代幣已轉入交易所
重點速覽
- •鏈上分析師 Juiceberg 通報,攻擊者透過空區塊鑄造了約 40 億枚 ONE 代幣,約當 Harmony 總供應量的 26%。
- •據信這些疑似鑄造的代幣中約有 28 億枚已被直接轉入加密貨幣交易所,而攻擊者仍持有約 1.15 億枚 ONE 在鏈上。
- •Harmony 正與交易所協調凍結受影響資金、開發修補程式並評估回滾方案,但尚未證實所報導的鑄造數量,也未確認是否會執行回滾。
- •供應量增加的消息使 ONE 立即面臨賣壓,若新鑄造的代幣被賣入市場,現有持有人可能遭受嚴重稀釋。
- •此事件延續了 Harmony 於 2022 年 6 月的 Horizon Bridge 攻擊事件,當時約 1 億美元的加密貨幣被竊,FBI 其後將攻擊歸因於北韓的 Lazarus Group。

Harmony 正在回應一起疑似漏洞攻擊事件,該事件據稱觸發了數十億枚 ONE 代幣的未經授權鑄造。團隊表示,正與各交易所協調凍結受影響的資金,同時評估可用於控制事件的技術方案。ONE 是 Harmony 網路的原生代幣;Harmony 是一條第一層區塊鏈,於 2019 年啟動主網,採用權益證明(proof-of-stake)共識機制,ONE 可用於支付交易手續費,並可質押給驗證者。
該專案在 X 平台發文表示:
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information.
— Harmony 💙 (@harmonyprotocol) August 12, 2026
據稱遭鑄造近 40 億枚 ONE
鏈上分析師 Juiceberg 通報,攻擊者透過空區塊鑄造了約 40 億枚 ONE 代幣,約當 Harmony 總供應量的 26%(X 貼文)。
Harmony 尚未獨立證實或對外說明前述鑄造數量,也未公布這起疑似攻擊事件的發生經過。不過,其公開回應顯示團隊正將此情況視為一起進行中的資安事件。
若新鑄造的代幣被賣入市場,此次供應量增加的規模可能對現有 ONE 持有人造成嚴重稀釋,因此意義重大。
此外,Juiceberg 指出,網路上的總供應量端點並未立即反映據稱的供應增量,可能使例行資料查詢中的供應量變動隱而不顯。
據報 28 億枚 ONE 流入交易所
根據同一份鏈上分析,據信這些疑似鑄造的代幣中有 28 億枚已被直接轉入加密貨幣交易所。
Juiceberg 估計,攻擊者仍持有約 1.15 億枚 ONE 在鏈上,約占據稱鑄造總量近 40 億枚的 2.9%。其餘代幣不是已被出售,就是已轉入交易所充幣錢包,同樣可能被出售。
ONE 面臨沉重賣壓
在疑似攻擊事件發生後,ONE 的市場價格立即承壓。若這些代幣被大量投入市場,潛在賣方流動性將大幅增加,對持有人構成明顯風險。
目前 Harmony 與獨立第三方均未證實已有多少供應量被出售,該數量仍不明朗。
Harmony 準備修補程式並考慮回滾
Harmony 表示,正與內部團隊及各交易所聯繫,以阻止並凍結與此事件相關的資金。該專案也正在開發修補程式,並評估回滾方案。
若執行回滾,Harmony 可反轉或移除與疑似攻擊相關的交易——此舉需要網路與相關平台之間的協調。Harmony 尚未證實是否確實會執行回滾,團隊表示將在有新資訊時提供更新。這類網路層級的反轉相當罕見,且在歷史上一直存在爭議;2016 年 DAO 遭駭後,以太坊(Ethereum)決定透過硬分叉反轉被竊資金,導致網路分裂並產生了 Ethereum Classic。
此事件再度添入 Harmony 的資安問題紀錄。該專案的跨鏈橋 Horizon Bridge(連接 Harmony 與其他網路)於 2022 年 6 月遭到攻擊,攻擊者竊取約 1 億美元的加密貨幣。美國聯邦調查局(FBI)其後將該攻擊歸因於北韓的 Lazarus Group。
目前重點在於控制據稱 40 億枚 ONE 的供應增量、限制潛在受影響資金的流動,並確定網路應如何復原。