新聞加密貨幣Harmony 證實重大漏洞,4 億 ONE 在未經授權下遭鑄造

Harmony 證實重大漏洞,4 億 ONE 在未經授權下遭鑄造

作者: Metaverse Post·

重點速覽

  • 約 40 億枚 ONE 在未經授權下被鑄造,約占該代幣既有供應量的 26%。
  • 攻擊者已將約 97% 的非法鑄造代幣轉入中心化交易所,部分已售出,其餘存放於存款錢包中。
  • Harmony 的 ONE 代幣價格約下跌 40%,至接近 $0.0008,令這些未經授權代幣的名目價值約為 $320 萬。
  • 這是 Harmony 近年來第三起重大安全事件,前兩起分別是 2023 年 12 月的質押 bug,以及 2022 年造成約 $1 億損失的 Horizon Bridge 攻擊。
  • 鏈上調查員 ZachXBT 拒絕協助復原,並指稱 Harmony 在 2022 年橋接漏洞中未對協助者提供報酬。
Harmony 證實重大漏洞,4 億 ONE 在未經授權下遭鑄造

Harmony 這條 Layer 1 區塊鏈已確認發生重大漏洞,攻擊者透過空區塊未經授權鑄造了約 40 億枚 ONE 代幣,相當於該代幣既有供應量的大約 26%。對 Layer 1 網路而言,未經授權的鑄造攻擊尤其嚴重,因為它會直接稀釋代幣供應,並削弱外界對共識層貨幣政策的信心,這與只是轉移既有代幣的橋接或錢包駭客事件不同。

鏈上分析師 Juiceberg 表示,隨著代幣價格急劇下跌,攻擊者迅速將約 28 億枚 ONE 轉入中心化交易所。根據 Juiceberg 的說法,攻擊者目前在鏈上僅持有約 1.15 億枚 ONE,約占非法供應量的 2.9%,而「絕大多數,約 97%,已經在交易所,且不是已經賣出,就是正放在存款錢包中等待出售。」

“我們正與團隊以及適當的交易所合作,以阻止並凍結資金。我們正在研究修補程式與回滾選項。若有新資訊,將更新。” — Harmony (@harmonyprotocol) August 12, 2026

“我們正與團隊以及適當的交易所合作,以阻止並凍結資金。我們正在研究修補程式與回滾選項。若有新資訊,將更新。”

市場反應迅速。ONE 約下跌 40%,報價接近 $0.0008,使這批未經授權代幣的名目價值約為 $320 萬。更增加不透明疑慮的是,Harmony 的 totalSupply 端點並未立即反映這次通膨,可能讓使用者與監控系統難以看見稀釋情況。

作為回應,Harmony 指示驗證者安裝可阻止進一步鑄造的緊急修補程式,暫停其代幣橋接,並公布與事件相關的四個錢包地址,要求交易所凍結相關資金。該網路表示,正在開發完整修補方案並評估回滾選項。

調查員抵制與回滾難題,使復原更加複雜

這起事件再次引發外界對 Harmony 過往安全失誤以及其對調查社群態度的檢視。鏈上調查員 ZachXBT 公開拒絕協助本次事件,表示:“I will not be tracking this incident and think no one should assist them for free.”

“I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'” — ZachXBT (@zachxbt) August 12, 2026

他提到 Harmony 對 2022 年 Horizon Bridge 漏洞的處理方式,該事件被 FBI 歸因於北韓的 Lazarus Group。ZachXBT 表示,Harmony allegedly “took advantage of people who assisted” 並且 “rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job.'”

這場抵制突顯出信任缺口正在擴大,因為 Harmony 正在考慮區塊鏈回滾;此舉會把網路恢復到漏洞發生前的狀態,但也會抹去其後的交易,而這種做法被普遍視為違背區塊鏈不可竄改性。由於大部分資金已經進入交易所,復原工作也因此更加複雜。

這次漏洞也是 Harmony 近年來第三起重大安全失敗,先前分別是 2023 年 12 月一項質押 bug 生成了 1.463 億枚 ONE,以及 2022 年的橋接攻擊,當時約有 $1 億資金被盜走。Harmony 目前尚未披露本次入侵的技術根因。