新聞加密貨幣Harmony的ONE代幣暴跌40%,攻擊者疑似鑄造40億枚代幣

Harmony的ONE代幣暴跌40%,攻擊者疑似鑄造40億枚代幣

作者: Coindesk·

重點速覽

  • Harmony網絡上的一次疑似攻擊導致未經授權創建約40億枚ONE代幣,相當於該代幣總供應量突然增加26%。
  • 在攻擊消息傳出後,ONE代幣在亞洲早盤交易時段損失約40%的價值。
  • Harmony指示驗證者安裝緊急更新,暫停其代幣橋,並要求交易所凍結與該事件相關的四個特定錢包地址的資金。
  • 此次事件是Harmony約四年內第三次公開披露的安全事件,包括2023年的質押系統漏洞和2022年1億美元的Horizon橋攻擊。
  • Harmony尚未透露攻擊者如何鑄造代幣,正在考慮回滾方案——一旦資金到達外部交易所或系統,這一措施將變得顯著更具挑戰性。
Harmony的ONE代幣暴跌40%,攻擊者疑似鑄造40億枚代幣

Harmony的ONE代幣在2026年8月12日(週三)亞洲早盤交易時段下跌約40%,此前一次疑似攻擊事件創建了約40億枚新代幣——這一數量相當於該加密貨幣現有供應量的四分之一以上。

Harmony團隊已確認此次攻擊,並指示協助運行該區塊鏈的網絡運營商安裝緊急軟件更新,以防止任何進一步的未經授權鑄造。該項目表示,正另行制定策略以處理已經創建的代幣。

Harmony還暫停了其代幣橋,並要求交易所凍結追蹤到與該事件相關的四個錢包地址的資金:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • 0xe7427699427821230177dd13f460d6ce43014510
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

「我們正在研發補丁及回滾方案,」Harmony表示,並補充說在有更多信息可用時將提供進一步更新。

該項目通過其官方X帳號分享了這四個地址:

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026

Harmony背景及供應影響

Harmony是一個支持去中心化金融(DeFi)協議和市場的第一層區塊鏈網絡。其原生代幣ONE用於支付交易費用並幫助保護鏈的安全。在鼎盛時期,該項目於2022年1月的估值約為40億美元。

在事件發生前,大約存在150億枚ONE,這意味著額外創建40億枚代幣代表著相對該供應量約26%的突然增長。如此快速的擴張直接稀釋了每個現有ONE持有人的比例持倉,因為每枚代幣現在代表網絡總供應量中更小的份額。

回滾考量

Harmony可能採取的回滾意味著將網絡恢復到攻擊之前的狀態並從該點繼續運行,有效地從區塊鏈的公認歷史中移除之後發生的交易。這種方法可以防止攻擊者在網絡上保留新創建的代幣,但一旦資金到達交易所或轉移到其他系統上,就會變得顯著更加困難。加密貨幣行業中許多人認為回滾與區塊鏈不可篡改的核心原則相悖。

此次疑似攻擊發生在Ravencoin面臨自身可能的回滾之後一天。Ravencoin是另一個基於比特幣代碼構建的小型區塊鏈,在其網絡部分節點接受無效區塊後面臨回滾。在那種情況下,礦工設法從漏洞出現之前重建鏈,使數天的交易面臨被逆轉的風險。雖然Ravencoin與Harmony完全無關,但這兩起事件說明了回滾中固有的權衡:撤銷一次攻擊也可能撤銷之後進行的合法交易。兩個獨立的中小型市值網絡接連發生危機,也凸顯了一個反覆出現的脆弱性:較小的鏈通常比比特幣或以太坊等較大網絡擁有更少的驗證節點和更有限的安保資源,使其相對更容易受到技術漏洞和定向攻擊的影響。

安全事件歷史

Harmony此前曾處理過未經授權的代幣創建問題。在2023年12月,其質押系統中的一個漏洞導致約1.463億枚ONE被創建,當時代幣本應停止接收獎勵卻繼續接收。Harmony當時報告稱有74個地址涉及其中,一個地址接收了5120萬枚ONE,約有1640萬枚隨後被轉移到交易所。網絡以緊急軟件更新作為回應,並將持有不當創建代幣的地址列入黑名單。

Harmony還在2022年遭受了加密貨幣領域最大的橋攻擊之一,當時攻擊者破解了控制Horizon橋的私鑰後,約1億美元被盜。美國聯邦調查局後來將此次盜竊歸因於朝鮮的Lazarus Group。

週三的事件在性質上似乎有所不同,因為報告的損害涉及在Harmony自身區塊鏈上創建ONE,而不是資產從跨鏈橋被盜。這也是Harmony在約四年內第三次公開披露的安全事件。

Harmony尚未解釋攻擊者如何能夠鑄造代幣,也未確認其自身對未經授權發行量的統計,或詳細說明計劃如何處理已經創建的代幣。該項目能多快協調驗證者採用緊急補丁——以及交易所是否配合凍結請求——將決定未經授權的代幣能否被控制還是將更廣泛地流通。

來源:CoinDesk