Harmony被利用在未经授权的40亿枚硬币的铸币行动中
8 月 12 日,Harmony 的 ONE 代币价格暴跌,此前 Layer-1 区块链疑似遭到攻击,据报道攻击者未经授权铸造了约 40 亿个 ONE 代币。
新创建的代币约占事件发生前流通的约150亿枚ONE代币的26%,这引发了人们对供应量突然增加并可能引发抛售压力的担忧。Harmony已确认此次安全事件,并表示正在开发紧急补丁,同时也在评估回滚方案。

Harmony 被利用非法铸造 40 亿枚 ONE 硬币(来源:X)
据报道,已铸造数十亿枚“ONE”硬币
链上分析机构 Juiceberg 报告称,Harmony 网络上通过空区块创建了约 40 亿枚 ONE 代币。如果消息属实,此次发行量将超过该代币此前流通总量的四分之一。
Harmony并未独立证实40亿枚代币的发行量,也未披露导致未经授权增发的漏洞。相反,该项目表示正在努力阻止进一步的代币发行,并确定如何处理已生成的代币。
随着大量新铸造的ONE被转移到加密货币交易所,事件变得更加严重。Juiceberg估计,约有28亿枚ONE流入交易所,而链上一度仍有约1.15亿枚ONE可供出售。Harmony尚未证实这些数据,因此它们仍只是分析师的估计。
如果估算准确,代币快速流入交易所可能会使追回难度大大增加。仍可识别的资金可能会被冻结,而已经售出或转移到其他钱包的代币则可能更难追踪和追回。
和谐行动遏制攻击
Harmony表示,他们已确定与该事件相关的四个钱包地址,并要求加密货币交易所阻止和冻结来自这些地址的资金。
该项目还暂停了代币桥接服务,并指示网络运营商安装紧急软件更新,以防止进一步的未经授权的代币铸造。Harmony 表示正在开发补丁进程并考虑回滚方案。
回滚操作会将区块链恢复到漏洞利用之前的状态,并有效地从已接受的链历史记录中删除后续交易。此举有可能消除网络中残留的未经授权的代币,但也可能撤销受影响期间发生的合法交易。
这给Harmony带来了一个艰难的选择。虽然回滚可以作为一种有效的应急措施,但区块链的不可篡改性是去中心化网络的基本原则。因此,撤销交易可能会在用户和开发者之间引发更多争议。
Harmony尚未宣布是否会进行回滚,也没有确定可能受影响的具体区块范围。

该事件与四个钱包地址相关联。
价格大幅下降
疑似漏洞利用事件发生后,ONE股价立即下跌,交易员们对潜在的供应量增加做出了反应。
根据消息来源,ONE 的价格一度下跌超过 39%,至约 0.000747 美元。此次暴跌凸显了市场对未经授权的代币发行的敏感性,尤其是在报告的发行量远大于现有供应量的情况下。
潜在影响远不止攻击者据称控制的代币。即使能够冻结一部分新创建的ONE代币,最终供应量的不确定性也会打击投资者信心,加剧市场波动。
由于缺乏官方的供应核算,也留下了一个重要问题未得到解答:究竟生产了多少个 ONE?
在 Harmony 公布最终数字之前,报道中的 40 亿数字应被视为链上分析师的估计,而不是已确认的最终总数。

Harmony (ONE) 价格表现(来源:CoinMarketCap)
Harmony此前也曾遭遇过未经授权的铸币事件。
这并非首次发生意外创建ONE的事件。
2023年,Harmony的质押逻辑存在漏洞,导致约1.463亿枚ONE代币在74个委托人地址中被错误地铸造。根据Harmony的技术报告,该问题涉及验证者佣金变更后未正确清除的取消委托记录。一些已完成的取消委托因此在多个周期内重复获得收益,从而在预期发行流程之外产生了代币。
Harmony 采取了紧急硬分叉,并在区块 51,118,080 部署了修复进程。
该项目还遭遇了一起涉及其地平线桥的重大安全漏洞事件。2022年6月,攻击者在攻破控制该桥的私钥后,窃取了价值约1亿美元的加密货币。美国联邦调查局后来将此次攻击归咎于与朝鲜有关联的拉撒路集团(Lazarus Group)。
最新事件与 Horizon Bridge 黑客事件不同,因为据报道,此次事件造成的损害涉及在 Harmony 的 Layer-1 网络上直接创建新的 ONE,而不是窃取桥接器持有的资产。
接下来会发生什么?
Harmony 现在面临几个关键问题:是什么漏洞导致了未经授权的铸币,实际创建了多少枚 ONE,有多少枚仍在攻击者的控制之下,以及交易所可以成功冻结多少枚 ONE?
是否回滚区块链的决定同样至关重要。回滚区块链或许有助于消除未经授权的交易,但也可能影响合法用户,并进一步动摇人们对网络交易最终性的信心。
对 Harmony 而言,首要任务是阻止任何未经授权的额外发行,查明根本原因,并对受影响的代币进行准确清点。如果大量新发行的 ONE 代币已经流入中心化交易平台,那么加密货币交易所的合作也至关重要。
截至8月12日,Harmony已确认发生安全事件,但尚未公开证实此前报道的40亿ONE数据泄露事件,也未披露具体漏洞。该项目表示,将随着调查和应对工作的进展提供进一步更新。
此次事件使 Harmony 的安全基础设施面临又一次重大考验,也使其在未经授权扩大代币供应量后,难以恢复公众信心。
到此这篇关于Harmony被利用在未经授权的40亿枚硬币的铸币行动中的文章就介绍到这了,更多相关ONE 代币遭遇 40 亿枚非法铸币危机内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
你可能感兴趣的文章
-
供应量暴增3万亿,老牌公链Harmony再遭致命一击安全漏洞
Harmony 协议再次遭遇严重安全漏洞,攻击者利用跨分片收据验证与签名检查的逻辑错误,非法铸造了超 3 万亿枚 ONE 代币(价值约 23.4 亿美元),导致 ONE 价格 24 小时暴跌…
2026-08-13 -
Harmony协议代币ONE遭额外铸造逾1.5亿枚!反遭团队员工批盗窃
DLNews报导,L1公链Harmony(ONE)兼职承包商之一的AaronLi透露,该项目曾在一个月前因错误漏洞,而意外铸造了1.5亿枚ONE代币,更多详细资讯请看下面正文…
2024-01-17 -
赵长鹏表示币安协助火必已冻结Harmony黑客124枚比特币赃款
今早加密KOL,被称为链上侦探的ZachXBT称Harmony黑客再度转调大笔赃款,通过隐私协议Railgun,转送6,450万美元的赃款,并流向3间加密交易所,赶紧看看吧…
2023-02-08 -
跨链桥Harmony黑客再转出2718万美元ETH 部分遭币安、火必冻结
链上侦探ZachXBT昨(29)日发推再披露涉嫌主导「Harmony跨链桥1亿美元窃案」的北韩黑客组织拉撒路(Lazarus Group)最新洗钱动作,该组织上周末再向6个交易所转移了17,278…
2023-01-30 -
ZachXBT:Harmony跨链桥黑客利用Railgun转移6450万赃款
公链Harmony在2022年6月24日遭到黑客攻击,损失金额约1亿美元,根据当时链上数据,黑客从跨链桥中窃取11种不同的ERC-20代币、加上13,100枚ETH,随后将其余代币利用DEX换成E…
2023-01-16

繁體中文