新聞加密貨幣Harmony區塊鏈漏洞攻擊鑄造40億枚ONE代幣

Harmony區塊鏈漏洞攻擊鑄造40億枚ONE代幣

作者: CoinTrust·

重點速覽

  • Harmony表示,此次攻擊涉及409個錢包中的10,288筆轉帳,與惡意鑄造的ONE代幣相關。
  • 據報導,約28億枚新創建代幣被轉移至加密貨幣交易所,導致ONE價格急劇下跌。
  • Harmony部署了緊急更新v2026.1.1,指示驗證者升級,並暫停了跨鏈橋服務以限制進一步損害。
  • 該公司表示,交易所合作夥伴已封鎖並凍結了與四個被認為與攻擊相關地址有關的錢包。
  • Harmony正在考慮進行區塊鏈回滾以移除欺詐交易,但此舉可能會影響收到受影響代幣的合法用戶。
Harmony區塊鏈漏洞攻擊鑄造40億枚ONE代幣

Harmony區塊鏈遭受重大安全漏洞攻擊,導致約40億枚ONE代幣被惡意鑄造,相當於該加密貨幣總供應量的約26%。攻擊者利用了與空區塊相關的漏洞,觸發新創建代幣在數百個錢包之間迅速流動。此次事件是Harmony第二次遭遇重大安全攻擊,此前在2022年6月,其Horizon Bridge曾遭受另一起1億美元的駭客攻擊。與先前針對連接Harmony與其他網路的跨鏈橋攻擊不同,此次漏洞攻擊似乎源自區塊鏈核心區塊處理邏輯中的缺陷。

此次攻擊的規模引發了對現有ONE持有者權益、市場穩定性以及區塊鏈交易歷史完整性的嚴重擔憂。涉及惡意鑄造代幣的超過10,000筆轉帳被追蹤至409個錢包。據報導,其中約28億枚代幣被轉移至加密貨幣交易所,導致ONE價格急劇下跌,跌幅高達50%。

Harmony回應部署了緊急軟體補丁,指示驗證者升級,暫停了跨鏈橋服務,並與交易所協調凍結與攻擊相關的資金。

Harmony追蹤資金並警示交易所

Harmony表示,其調查已確認涉及受影響代幣的10,288筆轉帳,分布在409個錢包中。該項目還通知了交易所合作夥伴關於與被盜資金相關的數百筆可疑存款交易。

根據Harmony的說法,交易所合作夥伴已封鎖並凍結了被確認的駭客控制錢包。團隊向交易所提供了將可疑資金與四個被認為與攻擊有關的錢包地址進行關聯的資訊。

此舉旨在防止惡意創建的ONE代幣被兌換為其他資產或從交易平台提取,同時區塊鏈團隊研究如何處理根本損害。

Harmony還在事件發生後暫停了其跨鏈橋服務bridge.harmony.one。該措施旨在降低緊急應對期間受影響資產進一步流動的可能性。

緊急補丁針對鑄造漏洞

Harmony發布了編號為v2026.1.1的緊急軟體更新,並指示驗證者升級其節點。該補丁旨在防止漏洞被利用來創建額外代幣。

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses:

one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn

0xe7427699427821230177dd13f460d6ce43014510

one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4

0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…

— Harmony (@harmonyprotocol) August 12, 2026

該區塊鏈項目報告稱,在緊急補丁發布約四小時後,53%的驗證者已完成升級。Harmony感謝驗證者和其他參與者對快速應對的支持,同時繼續制定措施以處理已鑄造的代幣。

阻止額外鑄造與解決現有供應量增加之間的區別仍然非常重要。雖然補丁可以防止相同漏洞產生更多代幣,但它不會自動移除通過攻擊已創建的數十億枚ONE。

回滾可能重塑近期交易

Harmony表示,區塊鏈回滾已成為正在考慮的最實用方案。此舉有可能從鏈上移除欺詐交易,並將帳本恢復到攻擊發生前的狀態。此方法最突出的歷史先例是以太坊社區在2016年DAO攻擊後進行的硬分叉,該分叉逆轉了攻擊交易,但也導致區塊鏈分裂為兩條獨立的區塊鏈——以太坊和以太坊經典——因為一部分用戶繼續維護原始的未修改鏈。

Due to the incident, we have paused .

— Harmony (@harmonyprotocol) August 12, 2026

然而,回滾可能會給合法用戶帶來問題。涉及受影響代幣的交易可能在資金被確認之前已經通過交易所或其他錢包進行了流轉。因此,逆轉區塊鏈活動可能會影響那些在不知情的情況下取得了與攻擊相關資產的用戶。

All validators, please upgrade. This patch prevents any further minting. We'll follow up with another update to address the already minted tokens.

— Harmony (@harmonyprotocol) August 12, 2026

同時,將惡意代幣保留在流通中可能會大幅稀釋現有持有者的權益,因為未經授權的鑄造使有效供應量增加了數十億枚ONE。

因此,回滾決定代表著一項重大權衡:移除欺詐活動可以恢復預期的代幣供應量,但逆轉交易也可能影響在攻擊後與區塊鏈互動的合法用戶。

We traced 10288 transfers across all 409 wallets where the fraudulently minted tokens have landed, and alerted exchange partners on hundreds of suspicious deposit transactions. They promptly blocked the hacker's wallets. As of now, 53% of our validators completed the upgrade…

— Harmony (@harmonyprotocol) August 12, 2026

Harmony表示,將在評估可用方案後提供更多細節。在最終解決方案達成之前,該項目依賴驗證者升級、交易所層面的資金凍結以及跨鏈橋暫停來控制事件影響。

此次攻擊凸顯了區塊鏈網路面臨的持續安全風險,其中影響交易處理或區塊驗證的漏洞可能對代幣供應、市場價格和用戶資金產生即時後果。該事件也強調了在應對大規模安全攻擊時,區塊鏈開發者、驗證者和加密貨幣交易所之間快速協調的重要性。

隨著緊急補丁防止了進一步的惡意鑄造,Harmony面臨的下一個重大挑戰是確定如何處理已創建的約40億枚ONE代幣,同時避免對合法用戶造成不必要的影響。