Harmony 協議在疑似偽造鑄造 40 億枚 ONE 代幣後考慮網路回滾
重點速覽
- •攻擊者疑似鑄造了 40 億枚 ONE 代幣,受攻擊事件影響,Harmony 的代幣價格下跌約 26%。
- •Harmony 正討論進行網路回滾,將區塊鏈倒轉至偽造交易發生之前的狀態。
- •回滾需要驗證者、交易所、錢包與跨鏈橋之間的廣泛協調,回滾後的鏈才能成為正典鏈。
- •該提案重新引發對區塊鏈不可篡改性的疑慮,因為它將逆轉已確認的交易。
- •Harmony 先前於 2022 年 6 月曾遭遇重大資安事件,當時其 Horizon 跨鏈橋被抽走約 1 億美元。

在一場代幣偽造漏洞攻擊之後,Harmony Protocol 正考慮進行網路回滾,此舉將倒轉鏈上歷史以消除損害——同時也重新點燃了關於區塊鏈不可篡改性的長期爭論。
就核心而言,此事件包含三個不同的層面:攻擊者疑似偽造並鑄造了數十億枚 ONE 代幣;Harmony Protocol 正討論以網路回滾來逆轉此次攻擊;而回滾提案也引發了對區塊鏈不可篡改性的疑慮。在此有必要將攻擊事件與提議的補救措施區分開來。偽造行為本身即是安全漏洞;回滾則是 Harmony 為此考慮採取的補救手段——兩者對用戶的影響截然不同。
代幣偽造漏洞攻擊
根據 CoinDesk 的報導,在攻擊者疑似鑄造 40 億枚代幣後,Harmony 的 ONE 代幣下跌約 26%。
所謂代幣偽造漏洞攻擊,是指攻擊者在沒有相應資產或授權的情況下,建立被協議本身視為有效的代幣。實際上,這會使代幣供應量膨脹,並讓攻擊者得以移動或出售其從未合法持有的代幣。
這並非 Harmony 首次發生重大資安事件:2022 年 6 月,一名攻擊者從該協議的 Horizon 跨鏈橋抽走約 1 億美元的資產。該次事件涉及的是橋接資產被竊,而非新鑄造的供應量,因此本次案件考驗的是另一種失效模式——直接觸及代幣的發行本身。
為何 Harmony 考慮進行網路回滾
Harmony 已透過其官方協議 X 頻道的貼文釋出回滾討論的訊號,並將其定位為審慎的應對途徑,而非例行維護。
網路回滾會將區塊鏈倒轉至攻擊發生前的狀態,實質上抹除詐欺交易與偽造的供應量。這會使餘額重置為攻擊前的狀態——但前提是網路中足夠多的參與者同意運行回滾後的鏈,因此廣泛的協調是修復生效的先決條件。實務上,這種協調不只涉及驗證者,還擴及支援 ONE 的交易所、錢包與跨鏈橋,因為它們的整合取決於生態系將哪個版本的鏈視為正典(canonical)。
其他地區的偽造鑄造事件曾引發不同的應對方式:2022 年 10 月,當攻擊者利用偽造的證明在 BNB Chain 上鑄造新的 BNB 代幣時,驗證者選擇暫停網路,而非改寫其歷史。回滾比暫停走得更遠,因為它會直接撤銷已確認的交易。
即使將此舉定位為損害控制,它仍具爭議性,因為逆轉已確認的交易等於推翻所有參與者所依賴的紀錄。這也立即引發治理與協調方面的問題:由誰決定、由誰驗證,以及攻擊發生後進行的合法活動是否也會一併被撤銷。
光是決定討論回滾,就顯示此次影響很可能超出單一用戶失誤的範圍,因為規模較小或已受控制的問題通常不足以成為改寫鏈上歷史的理由。
該事件如何重新引發區塊鏈不可篡改性爭論
不可篡改性——即已確認的交易無法被更改的保證——是區塊鏈用戶、開發者與市場共同的核心價值主張。回滾提案直接考驗了這項保證。
這場爭論有一個具代表性的先例。2016 年 DAO 遭駭客攻擊後,Ethereum 實施了一次引發爭議的硬分叉,逆轉了被竊資金的流動,而反對此次干預的少數派則延續原始鏈,即至今仍存在的 Ethereum Classic。該事件框定了其中的取捨:干預撤銷了攻擊者的獲利,但對此的分歧卻留下了兩個相互競爭的帳本版本。
其中的張力在於:一方面要迅速行動以化解攻擊者的威脅,另一方面又要維護讓區塊鏈得以被信任的最終性。選擇干預可保護持有者免於偽造供應量的衝擊,卻也承認帳本在壓力之下可以被更改。每當加密市場中的槓桿與信心出現變化時,浮現的正是同樣的信任動態。
接下來的發展
接下來的關鍵問題在於:Harmony 是否會透過治理投票將回滾正式定案,以及驗證者將如何回應,因為結果將決定回滾後的鏈是否成為正典鏈。
免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場風險極高。在做出任何決定之前,請務必自行研究。