新聞加密貨幣Harmony 面臨重大 ONE 代幣漏洞攻擊,數十億未經授權代幣遭鑄造

Harmony 面臨重大 ONE 代幣漏洞攻擊,數十億未經授權代幣遭鑄造

作者: Hokanews·

重點速覽

  • 約 40 億枚 ONE 代幣在未經授權的情況下被鑄造,約佔 Harmony 先前可見流通供應量(約 150 億枚 ONE)的 26%。
  • 漏洞攻擊後 ONE 價格下跌超過 30%,交易量激增數千個百分點,投資者紛紛急於退出持倉。
  • 據鏈上研究員 Juiceberg 稱,約 28 億枚涉嫌未經授權的 ONE 代幣被轉移至加密貨幣交易所,約 1.15 億枚仍留在鏈上。
  • Harmony 已要求驗證者安裝緊急修補程式以防止進一步的未經授權鑄造,並正與中心化交易所協調凍結與漏洞攻擊相關的資金。
  • Harmony 正在評估潛在的區塊鏈回滾以使未經授權的代幣失效,但這一決定也可能撤銷同期記錄的合法交易。
Harmony 面臨重大 ONE 代幣漏洞攻擊,數十億未經授權代幣遭鑄造

Harmony 正面臨一場嚴重的安全危機。一次疑似漏洞攻擊導致數十億枚 ONE 代幣在未經授權的情況下被鑄造,引發了劇烈的拋售,並對網路安全性及其原生加密貨幣供應的完整性提出了迫切的質疑。

加密貨幣研究員 Juiceberg 引用的鏈上數據顯示,約有 40 億枚 ONE 代幣在未經授權的情況下被鑄造,這一數字約佔先前市場上可見代幣供應量的 26%,對現有持有者造成了極大的供應衝擊。

這一事件導致 ONE 價格急劇下跌,交易者對數十億枚新鑄造代幣可能流入市場的可能性作出反應。報告指出,約有 28 億枚 ONE 已被轉移至加密貨幣交易所,而少量代幣仍留在鏈上。

Harmony 已承認該事件,並表示正在與各交易所協調以阻止和凍結與受影響錢包相關的資金。該項目還在開發技術修補程式,並評估可能的區塊鏈回滾方案。目前局勢仍在發展中,市場上流傳的部分數據來自鏈上研究員,而非 Harmony 的完整事後調查報告。

Coin Bureau 在 X 上的帳號也報導了這一事件,為這一快速演變的安全事件帶來了更多關注。

價格急跌與交易量激增

市場的即時反應十分劇烈。隨著未經授權鑄造的消息在交易者中擴散,ONE 跌幅超過 30%。市場數據一度顯示該代幣在 24 小時內下跌超過 38%,交易量激增數千個百分點,投資者紛紛急於重新評估其持倉。

在事件發生前,Harmony 公開追蹤的供應量約為 150 億枚 ONE。因此,涉嫌增造約 40 億枚代幣相對於現有供應量構成了大幅增加。

此類交易活動的激增是市場經歷重大資訊衝擊時的典型現象。部分投資者因擔心進一步虧損而拋售,另一些則試圖利用極端波動進行交易。造市商也因代幣供應的不確定性而調整了流動性。在此類事件中,核心問題不僅是價格波動,更是市場是否還能信賴其所看到的代幣數量。

數十億枚 ONE 據報被轉移至交易所

Juiceberg 的鏈上分析指出,漏洞攻擊發生後約有 28 億枚 ONE 被轉移至交易所,構成了重大的潛在拋售壓力來源。轉移至交易所關聯錢包的代幣可能被出售或用於其他交易,具體取決於交易所的回應以及資金是否被凍結。

Harmony 表示正在與相關交易所合作,以阻止和凍結與受影響錢包相連的資金。該項目已公布與事件相關的錢包地址,並要求交易所封鎖可追溯到這些地址的資金。如果交易所能在多數剩餘代幣被出售前識別並凍結它們,部分潛在的拋售壓力可能得到控制。

Juiceberg 隨後報告稱,約有 1.15 億枚 ONE 留在鏈上,可能可用於進一步拋售。如果這一數字準確,則意味著大部分涉嫌新鑄造的代幣已被出售或正存放在交易所錢包中。然而,存入交易所並不自動意味著代幣已被出售——資產可能未被動用、可能被平台凍結,或可能被轉移至其他地方。

Harmony 確認安全事件

Harmony 已確認發生了安全事件,並表示其團隊正在努力控制損失。該項目的應對措施包括:

  • 與各交易所協調凍結受影響的資金
  • 開發技術修補程式以防止進一步的未經授權鑄造
  • 要求驗證者升級至修補程式
  • 在調查期間暫時暫停其跨鏈橋服務
  • 考慮可能的區塊鏈回滾方案

這些措施表明 Harmony 將此次事件視為網路層級的安全緊急事件。首要優先是阻止該漏洞再次被利用,然後開發者才能全面處理新鑄造的代幣。對於一個區塊鏈項目而言,這也意味著既要控制即時的資金流動,也要恢復對鏈上規則的信心。

供應完整性是危機的核心

此次漏洞攻擊引發的最關鍵問題是供應完整性。加密貨幣的貨幣政策依賴於代幣不能在協議規定的規則之外被創造這一假設。報告中提到的 40 億枚 ONE 鑄造因其規模而尤為重大——約 26% 的突然增幅與質押獎勵或計劃性網路激勵相關的正常代幣發行截然不同。

Juiceberg 還指出,Harmony 的 totalSupply 端點並未立即反映出這些額外代幣。如果得到證實,這可能使市場參與者在事件期間難以準確確定實際流通供應量,可能導致市值計算出現誤導。在實踐中,這種數據不一致是供應相關漏洞攻擊可能變得特別具有破壞性的原因之一:交易者、交易所和數據提供商可能都在資訊不完整的情況下試圖解讀同一資產。

回滾問題

回滾是區塊鏈團隊可用的最具影響力的選項之一。簡單來說,回滾試圖將網路恢復到有問題的交易或區塊被記錄之前的早期狀態。然而,這一決定極其複雜,因為它可能影響同期發生的合法交易——正常購買、出售或轉移 ONE 的用戶可能會看到這些交易被撤銷。

Harmony 將回滾描述為正在考慮的選項,而非已確認的決定。該項目必須在消除未經授權活動的願望與維護區塊鏈交易歷史信心的需求之間取得平衡。

這 40 億枚涉嫌未經授權的 ONE 代幣的命運仍是最大的未解問題之一。Harmony 可能嘗試通過回滾或協議層級的干預來使受影響的代幣失效。或者,已經出售的代幣可能無法完全追回,市場將不得不承擔經濟後果。成功的回滾可能會移除大部分未經授權的供應,但可能引發對交易最終性的質疑;而允許代幣繼續存在則可以保留區塊鏈歷史,但會造成永久性的稀釋。

歷史背景:2022 年 Horizon Bridge 駭客攻擊

這次最新事件發生之際,Harmony 先前的安全問題歷史仍與該項目的聲譽息息相關。2022 年 6 月,攻擊者從 Harmony 的 Horizon Bridge 竊取了約 1 億美元——這是跨鏈基礎設施歷史上最重大的駭客攻擊之一。

Harmony 隨後為受影響用戶制定了賠償提案,包括涉及在較長時期內鑄造額外 ONE 代幣的計劃。其中一項提案討論了在 100% 賠償情境下鑄造約 49.7 億枚 ONE。然而,兩次事件在技術上有所不同:Horizon 攻擊涉及的是跨鏈橋,而當前事件涉及的是 Harmony 自身網路上涉嫌未經授權的 ONE 鑄造。

Harmony 多年來一直試圖在 Horizon 橋攻擊後重建信心。又一次與供應相關的重大安全事件為該網路及其社群帶來了額外的挑戰。

中心化交易所的角色

中心化交易所可能在控制此次事件方面發揮重要作用。一旦與漏洞攻擊相關的代幣到達交易所,平台可能會凍結資金、標記地址,並阻止提款或出售。然而,這並不能保證能夠追回。交易所必須首先識別受影響的資產,並確定它們是否可以與漏洞攻擊聯繫起來。區塊鏈交易是公開的,但跨多個錢包和平台追蹤資金可能變得複雜,因為攻擊者可以將資金分散到多個地址、在鏈之間轉移,或嘗試將其轉換為其他資產。

Harmony 決定公布受影響的錢包地址,反映了這種協調的重要性。交易所越快收到可靠的錢包資訊,阻止額外出售的可能性就越大。

驗證者被要求完成緊急升級

據報導,Harmony 已指示驗證者安裝旨在防止進一步未經授權鑄造的修補程式。驗證者在維護網路和確認其狀態方面發揮關鍵作用,因此協調的軟體升級是控制協議層級漏洞攻擊的重要組成部分。挑戰在於確保驗證者正確升級,且修復不會引入額外問題。在危機中,開發者必須在不犧牲重大網路變更通常所需的測試和驗證的情況下迅速行動。

持續的不確定性

對於 ONE 的持有者而言,幾個重要變數仍未解決:確切的漏洞攻擊機制尚未完全解釋;未經授權代幣的最終數量可能仍在調查中;已出售的金額仍不確定;交易所凍結可能阻止部分資金流動;而 Harmony 尚未確認是否最終會進行回滾。

最可靠的發展將來自 Harmony、受影響的交易所和獨立的區塊鏈安全調查人員。鏈上研究員可以提供有價值的資訊,但初步數據可能會隨著調查人員追蹤更多交易而發生變化。

接下來的發展

幾個發展可能將主導故事的下一階段:

  • 調查人員將尋求識別導致未經授權鑄造的確切漏洞
  • 交易所將確定有多少受影響的供應量可以被凍結
  • Harmony 將需要釐清實際創造的 ONE 數量
  • 驗證者將需要完成緊急升級
  • 社群將評估是否適合進行回滾

市場還將關注修補程式部署後是否會出現額外的未經授權代幣。如果漏洞被成功修復,注意力將轉向恢復。如果新的鑄造繼續,危機可能會變得更加嚴重。

這次報告的 40 億枚 ONE 漏洞攻擊是自 Horizon 橋攻擊以來 Harmony 面臨的最嚴峻挑戰之一。最終影響將取決於有多少未經授權的供應量可以被控制、網路是否能成功消除漏洞,以及 Harmony 對區塊鏈歷史做出什麼決定。這一事件也可能重新引發關於區塊鏈安全、代幣供應控制以及高度複雜去中心化基礎設施相關風險的更廣泛討論。

來源:Hoka News