Harmony为何选择回滚其区块链?

Harmony决定将分片0与分片1的链状态回滚至漏洞利用发生前的已知安全点,以彻底清除通过可重复交易记录伪造的3.01万亿枚ONE代币。这一操作旨在消除未经授权的代币供应,避免其在去中心化金融协议、交易所及跨链桥中进一步扩散。尽管存在对合法交易历史的破坏风险,项目方认为相较销毁、黑名单或迁移等替代方案,固定窗口回滚能实现统一规则下的最安全处理,最大限度降低二次攻击或共识失效的可能性。

伪造代币如何被大规模生成?

攻击者利用了Harmony跨分片收据验证机制中的缺陷,使有效交易记录可被重复处理。通过六笔特定交易,系统错误地允许同一收据多次触发代币铸造,从而在无真实经济支撑的情况下生成超过3万亿枚ONE。其中近2.4万亿枚在两分钟内转移至四个攻击钱包,按当时价格估算价值接近30亿美元。该漏洞于8月12日被发现并修复,但在此之前已造成广泛流转,使得后续处置面临极高复杂性。

为何无法直接销毁或封禁相关地址?

尽管所有伪造代币的钱包位置已被追踪,但大量代币已在去中心化交易所、流动性池和跨链桥中与其他用户资产混合。若强制销毁或冻结这些地址,可能波及无辜用户,造成损失转嫁。同时,黑名单策略可能导致合法交易链中断,引发系统性混乱。代币迁移虽可隔离污染资产,但依赖全生态协同,执行成本极高且难以保证一致性。因此,回滚被视为唯一具备可操作性的整体解决方案。

回滚后的挑战与长期影响

此次回滚意味着自选定区块起的所有交易记录将被丢弃,用户需重新核对账户余额、重新执行存款、取款及跨链操作。依赖链上数据的服务也需更新内部账本。该事件暴露了分片架构下跨分片通信机制的风险,尤其在防重放设计上的脆弱性。虽然漏洞已修补,但能否重建社区信任,取决于网络是否能稳定运行并防止类似问题再次发生。长远来看,用户、验证者与流动性提供者的持续参与,将成为衡量该项目恢复力的关键指标。