Harmony的ONE暴跌37%——攻擊者鑄造40億枚代幣
重點速覽
- •攻擊者利用Harmony網路未經授權地鑄造了約40億枚ONE代幣,約佔總供應量的26%。
- •未經授權的鑄造導致ONE價格下跌37%至約$0.00077,約97%的鑄造代幣被發送至交易所。
- •Harmony發布了緊急修補程式並暫停了其跨鏈橋以防止進一步鑄造,同時考慮進行回滾以將網路恢復到攻擊前的狀態。
- •Harmony尚未披露漏洞的性質或確認創建代幣的確切數量,且totalSupply端點未反映新鑄造的代幣。
- •這是Harmony的第二次重大漏洞利用事件,繼2022年6月其Horizon跨鏈橋遭受攻擊後,該攻擊造成約1億美元損失,被歸因於朝鮮的Lazarus Group。

第一層區塊鏈Harmony已確認攻擊者利用其網路未經授權地鑄造了約40億枚ONE代幣,約佔總供應量的26%。此次未經授權的鑄造導致代幣價格下跌37%至約$0.00077,根據CoinGecko數據。未經授權的鑄造攻擊具有特殊的破壞性,因為它們按照攻擊者的意圖稀釋現有持有者的份額,在沒有任何相應需求的情況下膨脹供應量。
鏈上分析師Juiceberg最先在週三早些時候標記了此次漏洞利用,估計鑄造量接近40億枚代幣,是透過空區塊——即不含合法用戶交易而通過驗證的區塊——創建的。其中約28億枚代幣在價格下跌過程中被轉移至交易所。
在後續發文中,Juiceberg報告稱攻擊者仍保留約1.15億枚ONE用於鏈上出售,約佔鑄造總量的2.9%。「絕大多數(約97%)已經在交易所上,」Juiceberg寫道,並指出這些代幣已被出售或存放在充值錢包中。
Harmony在社交媒體上回應稱,正在「與我們的團隊及相關交易所合作,以阻止並凍結資金。」該項目補充稱,正在準備修補程式並權衡回滾選項。在第二則貼文中,Harmony公佈了四個錢包地址——每個均以Harmony和十六進位格式列出——並要求交易所封鎖任何可追溯到這些地址的交易。
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony 💙 (@harmonyprotocol) August 12, 2026
在發布初步聲明兩個多小時後,Harmony暫停了其跨鏈橋,並在一分鐘內發布了修補程式,指示驗證者升級到一個據稱可防止任何進一步鑄造的版本。在像Harmony這樣的權益證明網路上,部署修復方案取決於足夠數量的驗證者及時協調升級才能生效。團隊指出,處理已經創建的代幣將需要另一次更新。到那時,距離Juiceberg首次報告已過去了五個小時。
該項目尚未披露漏洞的性質、確認創建代幣的確切數量,也未說明有多少代幣流入了交易所。Juiceberg還指出了一個異常現象:Harmony的totalSupply端點並未反映新鑄造的代幣,且價格追蹤器仍將流通供應量列為約148.7億。
回滾考量
回滾會將網路恢復到漏洞利用之前的狀態,從已接受的歷史記錄中抹除隨後的交易。這種方法存在權衡,因為攻擊發生後合法用戶進行的交易也將被一併消除。回滾在加密行業中仍然是一個具有爭議的話題:支持者認為它們可以保護用戶免受災難性的漏洞利用,而批評者則認為它們破壞了區塊鏈旨在保證的不可篡改性。
Harmony此前曾經歷過重大攻擊。2022年6月,駭客從其Horizon跨鏈橋中抽走了約1億美元,FBI後來將該攻擊歸因於朝鮮的Lazarus Group。該項目最初的恢復方案涉及以ONE代幣賠償受害者,這將需要鑄造數十億枚新代幣並對區塊鏈進行硬分叉。該計劃引發了足夠多的批評,團隊隨後以一個由其金庫資助的替代方案取而代之。
ONE目前的市值約為1,150萬美元,按此指標排在市值前1,000名代幣之外。該代幣上次交易價格接近其2021年10月的歷史高點$0.38,目前已從該水平下跌超過99%。