Harmony网络中大规模未经授权的代币发行事件迫使团队采取了激进措施。我对情况进行了分析,可以确认:开发人员决定将区块链回滚到漏洞利用之前的状态,在此次漏洞中,攻击者成功生成了约4万亿枚ONE代币。这是一项前所未有的举措,不仅会影响欺诈性资产,还会波及大量合法交易。
恢复的技术细节
两个分片都选择了统一的检查点。Shard 0将恢复到区块#92 730 034,而Shard 1将恢复到区块#94 978 278。这两个区块均标记为2026年8月11日23:25:37 UTC。正是在这些高度上,验证者将获得新的数据库,之后网络将从后续区块继续运行。这种方法可以统一删除所有伪造资产,同时最大限度地降低用户资金受损的风险。
为什么销毁不起作用
乍一看,直接销毁被盗代币似乎更合乎逻辑。然而,我的分析表明这是不可能的。伪造的ONE已经流经交易所、去中心化平台、流动性池和跨链桥。在与合法资金混合后,按地址销毁将成为一颗定时炸弹——它会波及他人的资产。黑名单同样无效:它们无法消除增发,还会封锁无辜用户。选择性恢复交易是更危险的路径,因为改变区块链状态会改变交换、质押和合约的结果。
损失规模与漏洞
攻击的根本原因是跨分片交易确认机制中的一个漏洞,该漏洞允许重复处理已使用的收据。此外,还发现了BLS签名验证中的问题——零签名可能通过验证。初步模型显示,超过99.9%的伪造ONE已被追踪到,但这并未提供安全销毁它们的方法。地址列表已移交给交易所和LayerZero,并正在与执法机构合作。
回滚将影响数万笔操作。在Shard 0的109 126笔交易中,只有22笔是无依赖关系的简单转账,但即使这些也被认为保留不安全。其余交易依赖于智能合约的状态,这使得选择性恢复变得不可能。
我的结论:Harmony选择了最不坏的方案。尽管回滚是对网络信任的沉重打击,但它优于部分保留所造成的混乱。然而,投资者应为波动性做好准备:此类事件会削弱对跨分片架构安全性的信心,恢复声誉将需要数月时间。