BTCC / BTCC Square / Abmedia /
Harmony 攻擊者偽造 3 兆枚 ONE:官方擬回滾區塊鏈

Harmony 攻擊者偽造 3 兆枚 ONE:官方擬回滾區塊鏈

Abmedia
Author:
Abmedia
發佈時間:
2026-08-18 00:06:21
0

Harmony 的攻擊災情,比想像中更嚴重。根據 The Block 報導,8 月 12 日一名攻擊者利用 Harmony 的「跨分片收據重驗」漏洞,偽造了約 3 兆枚 ONE 代幣;官方如今正準備把區塊鏈「回滾」到攻擊發生之前。鏈新聞先前也報導過這起憑空增發攻擊。

106 秒搬走 2.385 兆枚,ONE 價一度崩約 40%

攻擊者鑽的是 Harmony 跨分片收據驗證與簽章的邏輯漏洞:用「零簽章、死地址」的偽造收據,繞過驗證檢查。單一次攻擊偽造約 3 兆枚代幣、實際增發逾 301 億枚 ONE(初始輸出 40 億枚);其中一個攻擊者錢包,更在 106 秒內透過 477 筆成功轉帳,搬走了 2.385 兆枚偽造的 ONE。事件過後,ONE 的價格一度下跌約 40%。

修補漏洞後,擬回滾區塊鏈到攻擊前

Harmony 已部署主網升級 v2026.1.1 修補漏洞,並暫停了跨鏈橋服務;同時準備把網路「回滾」到區塊高度 92,730,034(記錄於 8 月 11 日晚間),再從替換後的資料庫重啟。回滾雖然能「抹掉」這次攻擊,卻也一向是區塊鏈最具爭議的手段:它等於承認鏈上的紀錄可以被改寫,牴觸「不可竄改」的核心信念。對 Harmony 這條曾以分片(sharding)為賣點的公鏈來說,如何在「救回受害者」與「維持去中心化信任」之間取捨,將是它接下來最難的一關。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。