Harmony 將在兆級 ONE 偽造鑄造攻擊後回滾區塊鏈
重點速覽
- •Harmony 將讓驗證者根據 8 月 11 日的檢查點,切換至分片 0 與分片 1 的替換資料庫,回滾後將從較後的區塊高度恢復出塊。
- •第一筆獲證實的偽造鑄造發生在分片 0,且中間區塊不含標準交易或質押活動,因此 Harmony 選擇前一個區塊作為緩衝。
- •由於偽造代幣已流經多種加密貨幣基礎設施,Harmony 否決了代幣銷毀、錢包黑名單與選擇性交易重播等方案。
- •受影響的分片 0 封存包含 141,628 個區塊與超過 109,000 筆一般交易,因此回滾將捨棄合法活動並改變餘額與合約狀態。
- •Harmony 表示,調查正與各交易所、跨鏈橋、執法機構及一家獨立安全公司持續進行,且該網路曾在 2022 年 6 月遭遇重大攻擊。

Harmony 是一條透過並行分片處理交易的第一層區塊鏈,在攻擊者利用該網路偽造數兆枚 ONE 代幣後,已從評估多項復原方案轉為執行具體的區塊鏈回滾。這項復原計畫將移除詐欺性狀態,但也會刪除所選檢查點之後記錄的合法活動,使這次干預成為營運中區塊鏈所能採取的最具破壞性手段之一。如此規模的回滾在運作中的公共網路上相當罕見,因為它推翻了區塊鏈設計上所要保證的交易最終性;最著名的先例仍是乙太坊 2016 年對 DAO 駭客攻擊的應對,當時一項具爭議的硬分叉逆轉了遭竊資金,而原始鏈則延續為乙太坊經典。
Harmony 在 8 月 17 日的事件更新中表示,驗證者將切換至對應分片 0 區塊 92,730,034 與分片 1 區塊 94,978,278 的替換資料庫。兩個檢查點均對應 8 月 11 日 23:25:37 UTC。回滾將移除偽造的 ONE 代幣狀態,同時也會捨棄這些檢查點之後記錄的合法交易與其他區塊鏈活動。
第一筆獲證實的偽造鑄造出現在分片 0 的區塊 92,730,036。Harmony 選擇前一個區塊作為安全緩衝,因為中間的區塊不含標準交易、質押活動、傳入回執或 gas 消耗,且狀態維持不變。雖然偽造鑄造並未發生在分片 1,但 Harmony 為求謹慎,也在該分片設置了對應的檢查點。一旦驗證者切換至替換資料庫,新區塊將分別從分片 0 的 92,730,035 高度與分片 1 的 94,978,279 高度恢復產生。
— Harmony (@harmonyprotocol) August 17, 2026
選擇性復原方案遭否決
Harmony 表示,在決定替換資料庫之前,曾考慮多種替代方案,包括定向銷毀代幣、將錢包列入黑名單、遷移受影響的代幣、選擇性重播交易,以及執行較簡單的資料庫回溯。
這些方案最終遭到否決,因為偽造的 ONE 已在範圍廣泛的加密貨幣基礎設施之間流動。這些代幣流經中心化交易所、去中心化交易所流動性池、智能合約、跨鏈橋、質押部位與共享錢包。因此,選擇性移除可疑餘額可能影響資產已與偽造代幣混雜的合法用戶。Harmony 也判定,部分干預可能使區塊鏈在不同應用程式與服務之間出現不一致的狀態。
大規模代幣流動使復原更加複雜
調查已發現至少一個與偽造鑄造相關的錢包出現快速轉移。Harmony 表示,該錢包在 106 秒內嘗試了 534 筆轉帳,每筆涉及 50 億枚 ONE。其中 477 筆成功,共移動約 2.385 兆枚 ONE——此數量遠超該網路現有的代幣供應量。該公司後續的資金流分析追蹤到幾乎全部的偽造數量,因其在不同服務之間流動並產生交易手續費。
Harmony 強調,將代幣追溯到某個錢包、交易所、流動性池或其他服務,並不能證明是誰控制這些資產。這也不必然使這些資金適合銷毀,因為共享錢包與集池餘額可能包含與事件無關用戶的資產。調查仍在進行中,Harmony 正與各交易所、跨鏈橋、執法機構以及一家獨立安全公司合作。
合法交易將被捨棄
回滾也對用戶帶來重大代價。受影響的分片 0 封存包含 141,628 個連續區塊,這些區塊涵蓋 109,126 筆一般交易與 315 筆質押交易。Harmony 將其中 95.8% 的一般交易歸類為自動化交易,但其餘活動包含無法安全重建的合法交易,貿然重建恐引發進一步的狀態不一致。
替換鏈將改變餘額、交易細節、流動性池準備金、代幣授權、兌換截止期限與質押部位,對在檢查點之後與該網路互動的用戶和應用程式構成潛在的複雜影響。重播被捨棄鏈上的交易也可能產生不同結果。帳戶餘額、合約狀態或交易排序的變化,可能導致先前成功的交易失敗,或使先前失敗的交易成功。
交易所與跨鏈橋面臨營運挑戰
這起事件凸顯了在詐欺性狀態擴散至相互連結的基礎設施後,復原一條運作中區塊鏈的困難。由於回滾在被捨棄鏈與替換資料庫之間造成不連續性,交易所、跨鏈橋與其他服務在處理充值、提款及其他交易時,將需要將此變化納入考量。
這項復原計畫旨在消除偽造狀態,但其成功執行將取決於驗證者與生態系統營運者之間的協調行動。這起事件也突顯跨鏈系統與去中心化金融基礎設施所涉及的更廣泛營運風險,在攻擊被察覺之前,資產可能已在多個平台之間快速流動。Harmony 過去也曾遭遇高價值攻擊:2022 年 6 月,一名攻擊者從該網路的 Horizon 跨鏈橋竊取約 1 億美元。
因此,Harmony 的決定代表著在移除大規模偽造鑄造與保留合法活動之間的權衡。這次回滾旨在恢復可信的狀態,但有效交易的損失顯示,在攻擊已擴散至生態系統之後復原一條區塊鏈,可能帶來深遠的後果。