区块链项目Harmony团队做出了一个激进但被迫的决定:将网络完全回滚到漏洞利用之前的状态,在此次漏洞利用中,攻击者未经授权生成了约4万亿枚ONE代币。这是行业历史上最严重的伪造发行事件之一,其后果需要外科手术般的精准处理。
开发者选择了两个分片的统一恢复点,以便一致地删除伪造资产,并将合法用户资金受损的风险降至最低。具体涉及Shard 0中的区块#92 730 034和Shard 1中的区块#94 978 278,两者均对应2026年8月11日23:25:37 UTC。验证者将从这些高度获得新的数据库,之后链将从后续区块继续运行。
为什么销毁和黑名单不起作用
乍一看,更合理的做法是直接销毁被盗代币或冻结黑客地址。然而,我的分析表明,这在技术上不可行,否则会带来灾难性的副作用。伪造的ONE已经流经交易所、去中心化平台、流动性池和跨链桥,与干净资产混合在一起。在这种混合之后进行定向销毁将不可避免地波及他人资金,而黑名单既无法解决已创造发行量的问题,还可能封锁无辜用户。
此外,选择性恢复交易是一个陷阱。在区块链状态改变后,同一笔操作可能产生完全不同的结果,尤其是对于兑换、质押和储备金而言。因此,唯一安全的路径是统一规则:检查点之后的所有区块全部丢弃,即使其中包含合法转账。
攻击的技术细节与损失规模
问题的根源在于跨分片交易确认机制中的漏洞,该漏洞允许重复处理已使用的收据。此外,还发现了一个质押委员会法定人数验证中的缺陷,零BLS签名可能通过验证。目前团队正在调查该缺陷是否被直接用于攻击。
初步模型显示,超过99.9%的伪造ONE已被追踪到具体钱包或服务边界。然而,正如我之前指出的,成功的监控并不能提供安全销毁这些代币的手段。地址列表已移交给交易所和LayerZero,并正在与执法机构合作。
回滚的代价:数万笔交易受到影响
损失规模相当可观。对Shard 0的141,628个连续区块的分析发现了109,126笔普通交易和315笔质押交易。其中只有22笔是无依赖的简单ONE转账,但即使是这些也无法安全恢复。超过80,000笔操作依赖于智能合约状态,其余则与交易所、跨链桥或错误相关。回滚后,余额、储备金和授权都将发生变化,这使得选择性恢复过于冒险。
网络已在区块#92 753 555处停止,最终重启取决于验证者和交易所的同意。这是维护协议完整性所必需的痛苦一步。
我的专家意见:回滚是对跨分片通信安全性遭到根本性破坏的承认。投资者应将其视为系统性风险的信号,而非一次性故障。恢复信任不仅需要技术修复,还需要重新审视风险管理模型。