ZachXBT 拒絕協助 Harmony,團隊準備進行 ONE 鏈回滾
重點速覽
- •ZachXBT 拒絕調查 Harmony 最新的漏洞攻擊,並呼籲其他研究人員拒絕無償工作,理由是 2022 年 Horizon Bridge 被盜後提供協助的貢獻者未獲報酬。
- •約 40 億枚 ONE 代幣在未經授權的情況下被鑄造,約佔該代幣攻擊前供應量的 26%,其中約 28 億枚 ONE 隨後被轉移至交易所。
- •Harmony 正要求交易所凍結相關地址並準備進行網絡回滾以撤銷未經授權的代幣鑄造,但已存入中心化平台的資產可能難以追回。
- •FBI 正式將 2022 年 1 億美元的 Horizon Bridge 被盜事件歸因於 Lazarus Group 和 APT38,這兩個網絡單位與朝鮮有關。
- •Harmony 尚未發布關於未經授權鑄幣如何發生的技術說明,也未確認交易所成功凍結的代幣數量。

區塊鏈調查員 ZachXBT 拒絕協助 Harmony 處理其最新的漏洞攻擊,並呼籲其他研究人員在未獲報酬的情況下不要接手此案,理由是該項目在 2022 年遭受 1 億美元 Horizon Bridge 黑客攻擊後,對外部協助的處理方式令人不滿。此立場突顯了加密貨幣領域中更廣泛的緊張關係——獨立的鏈上分析師經常追蹤被盜資金並與交易所和執法機構協調,這項工作既耗時又涉及法律敏感性,但往往缺乏正式的薪酬結構或保證的報酬。
此爭議發生之際,Harmony 正要求交易所凍結與最新攻擊相關的地址,並準備進行網絡回滾,以升級防堵行動——此前約 40 億枚 ONE 在未經授權的情況下被鑄造。新鑄造的代幣約佔 ONE 攻擊前供應量的 26%,其中約 28 億枚 ONE 隨後被轉移至交易所。未經授權的鑄幣行為及由此導致的 ONE 市場價格崩跌於本週三早些時候浮現。
ZachXBT 呼籲研究人員停止提供無償協助
ZachXBT 表示他不會追蹤 Harmony 最新的漏洞攻擊,並主張其他調查員也應避免提供無償協助。他指控 Harmony 利用協助追蹤 2022 年 Horizon Bridge 被盜資金的研究人員,聲稱大量資金被成功凍結,但這些貢獻者卻未獲得任何報酬。(https://x.com/zachxbt/status/2087429244007940368)
「我不會追蹤這起事件,也認為沒有人應該免費協助他們,」ZachXBT 寫道。
他指出,協助早期案件的研究人員儘管其工作促成了資金凍結和後續的執法行動,卻未獲得任何獎勵。關於報酬的說法是 ZachXBT 對先前事件處理的個人描述。Harmony 在其最新的事件更新中尚未公開回應這一指控。(https://x.com/harmonyprotocol/status/2087410115200889135)
2022 年 Horizon 被盜事件與朝鮮行為者有關
先前 1 億美元的 Horizon Bridge 被盜事件在 2022 年 6 月入侵後不久即與朝鮮行為者產生關聯,當時調查人員通過 Tornado Cash 和其他服務追蹤被盜的 Ether。
FBI 後來正式將此次盜竊歸因於 Lazarus Group 和 APT38,這兩個網絡單位與朝鮮民主主義人民共和國有關。()
2023 年 1 月,攻擊者將超過 6000 萬美元的被盜 ETH 通過 Railgun 路由,然後將部分收益發送至虛擬資產服務提供商並將其轉換為 Bitcoin。與這些平台的協調導致部分資金被凍結。
Harmony 在橋接攻擊後最初提供 100 萬美元的懸賞,之後隨著追回被盜資產的努力持續進行,逐步提高了恢復獎勵。
Harmony 尋求交易所凍結與鏈回滾
Harmony 現正採取更積極的措施應對最新攻擊。團隊已將攻擊者地址分發給交易所並要求凍結,同時準備補丁和回滾以撤銷未經授權的 ONE 鑄造。
回滾需要網絡恢復到攻擊發生前的狀態,並廢棄後續受影響的狀態變更。回滾在區塊鏈行業中仍然罕見且具有爭議,因為它們可能損害支撐公共網絡的不變性原則。最突出的先例是 2016 年以太坊在 DAO 攻擊後的硬分叉,最終將鏈分裂為 Ethereum 和 Ethereum Classic。已存入中心化交易所的代幣造成了額外的恢復難題,因為這些資產可能已超出 Harmony 的直接鏈上控制範圍。
Harmony 尚未發布技術事後分析來說明約 40 億枚 ONE 是如何被鑄造的,也未確認發送至交易所的 28 億枚 ONE 中有多少已被凍結。該網絡最新的公開回應仍集中於交易所防堵、補丁部署以及擬議回滾的執行。