区块链项目Harmony的基础设施面临前所未有的挑战:在一次漏洞利用中,攻击者成功未经授权生成了约4万亿枚ONE代币。作为回应,团队决定将网络完全回滚到攻击前的状态,这将影响数万笔交易,并需要所有验证者的协调配合。

恢复的技术细节

开发人员为两个分片选择了统一的恢复点,以避免不同步并最大限度地减少对合法资产的损害。检查点固定在以下高度:

  • 分片0 — 区块 #92 730 034;
  • 分片1 — 区块 #94 978 278。

两个区块均对应2026年8月11日23:25:37 UTC。安装新数据库后,网络将分别从区块 #92 730 035和 #94 978 279继续运行。事件始于8月12日,首次攻击记录在分片0的区块 #92 730 036上。

为什么代币销毁效率低下

在考虑了替代方案后,团队放弃了定向销毁,因为伪造的ONE与合法资金高度混合。代币已经通过交易所、DEX、流动性池和桥接,使得在不危及他人资产的情况下安全销毁全部数量变得不可能。地址黑名单也被否决:它不能消除增发,还可能封锁无关钱包。选择性恢复交易被认为风险过高,因为改变区块链状态可能导致交换、质押和合约出现不可预测的结果。

漏洞根源

根本原因是跨分片交易确认机制中的漏洞——该缺陷允许重复处理已使用的收据。此外,还发现了质押委员会法定人数验证中的问题:在某些条件下,零BLS签名可能通过验证。团队正在调查该攻击向量是否直接用于攻击。根据初步模型,已追踪到超过99.9%的伪造ONE到具体钱包,但这无法安全销毁它们。地址列表已提供给交易所和LayerZero,并正在与执法机构合作。

回滚规模

对分片0的141 628个连续区块的分析发现了109 126笔普通交易和315笔质押交易。其中只有22笔是无依赖的简单转账,但即使这些也未被视为可安全恢复。超过80 000笔交易依赖于智能合约状态,其余与交易所、桥接或资金整合相关。回滚后,余额、池储备和质押状态将发生变化,这使得选择性方法极其危险。

我的看法:Harmony的决定是不得已但正确的举措。然而,回滚开创了一个先例,削弱了对区块链不可篡改性的信任。投资者应考虑,此类事件可能在具有复杂跨分片架构的网络中再次发生,并重新评估在这些平台上持有资产的风险。