区块链项目Harmony团队做出了一个激进的决定:网络将被回滚到漏洞利用之前的状态,在此次漏洞利用中,攻击者未经授权生成了约4万亿枚ONE代币。这是行业历史上最严重的伪造发行事件之一,其后果需要立即干预。
回滚的技术细节和检查点
恢复将影响网络的两个分片。开发人员选择了一个统一的时间点进行回滚,以排除不同步并最小化损坏合法资产的风险。检查点设置在以下高度:
- Shard 0 — 区块 #92 730 034;
- Shard 1 — 区块 #94 978 278。
两个区块均对应2026年8月11日23:25:37 UTC。验证者安装新数据库后,网络将分别从区块 #92 730 035 和 #94 978 279 继续运行。这意味着在该时间点之后进行的所有交易都将被丢弃,包括可能合法的操作。
为什么销毁或黑名单不起作用
乍一看,针对性地销毁伪造代币似乎是更明显的解决方案。然而,这条路被证明是死胡同。诈骗者发行的ONE已经通过交易所、去中心化平台、流动性池、桥接和数千个钱包流通。在与合法资金混合后,在不危及他人资产的情况下精确识别并仅销毁非法部分变得不可能。
地址黑名单也被否决了:它们无法消除已经创建的发行量,并可能封锁与攻击无关的钱包。作为第三种方案考虑的选择性交易恢复存在一个根本性问题:在区块链状态改变后,同一操作可能导致不同的结果。这对交换、质押和智能合约至关重要,因为这些操作的结果取决于网络的先前状态。
漏洞根源和损失规模
攻击的根本原因是跨分片交易确认机制中的漏洞。该漏洞允许重复处理已使用的收据,从而使攻击者能够生成代币。此外,还发现了质押时代委员会法定人数验证中的问题:在某些条件下,零BLS签名可能通过验证。该漏洞是否直接用于攻击尚未确定。
根据初步模型,超过99.9%的伪造ONE被追踪到具体钱包或服务边界。然而,正如开发人员所强调的,成功的监控并不能提供安全销毁这些代币的可能性。与事件相关的地址列表已移交给交易所和LayerZero,同时也在与执法机构合作。
对用户的影响和前景
回滚将影响数万笔交易。对Shard 0的141,628个连续区块的分析发现了109,126笔普通交易和315笔质押操作,其中99,863笔发生在DEX上。只有22笔操作是无依赖的简单转账,但即使这些也被认为不适合安全恢复。回滚后,余额、池储备和质押状态将发生变化,这使得选择性恢复极具风险。
网络仍处于恢复模式:Shard 0已停止在区块 #92 753 555。最终启动取决于验证者的同意和技术条件的满足。
我的分析:这是一个具有先例意义的案例,凸显了多链架构中跨分片通信的脆弱性。回滚是痛苦但唯一安全的解决方案,但它提出了关于区块链不可篡改性的根本信任问题。投资者应密切关注市场反应和验证者协调的意愿。