区块链项目Harmony团队做出了一个激进的决定——将网络完全回滚到漏洞利用之前的状态,该漏洞导致攻击者未经授权生成了约4万亿枚ONE代币。这是行业历史上最严重的伪造发行事件之一,恢复工作将需要复杂的技术操作。
恢复的关键检查点
开发人员为两个分片选择了统一的恢复时间点,以最大限度地减少差异并保护合法资产。检查点设置在Shard 0的第#92 730 034个区块和Shard 1的第#94 978 278个区块。两个区块均对应2026年8月11日23:25:37 UTC。回滚后,网络将从后续区块继续运行,这些高度之后的所有数据都将被丢弃。
为什么销毁和黑名单不起作用
其他替代方案,如定向销毁或将地址列入黑名单,因风险过高而被否决。伪造代币已经通过交易所、DEX、流动性池和跨链桥,与合法资金混在一起。在不损失他人资产的情况下销毁所有可追踪的数量是不可能的。而黑名单并不能解决发行问题,还可能封锁无辜的钱包。选择性恢复交易也被认为存在危险:在区块链状态改变后,相同的操作可能会产生不可预测的结果,尤其是对于交换和质押操作。
攻击的技术细节
根本原因是跨分片交易确认机制中的漏洞,允许重复处理已使用的收据。此外,还发现了纪元委员会验证法定人数的问题:在某些条件下,零BLS签名通过了验证。Harmony团队已将相关地址列表移交给交易所和LayerZero,并与执法机构合作。
影响范围
对Shard 0的141 628个连续区块的分析显示:109 126笔普通交易和315笔质押交易,其中99 863笔为DEX操作。只有22笔操作是无依赖的简单转账,但即使这些操作也被认为不安全而无法恢复。回滚后,余额、池储备和质押状态都将发生变化,这使得选择性恢复极其危险。网络仍处于恢复模式,最终启动取决于验证者和交易所的同意。
我的分析:这一事件凸显了多链架构中跨分片通信的根本安全问题。Harmony的回滚决定是迫不得已但合乎逻辑的一步,但它开创了一个危险的先例:用户失去对合法交易的访问权,对网络的信任受到损害。投资者应重新评估在具有此类漏洞的项目上存储资产的风险。