Harmony启动全网回滚应对大规模代币伪造事件

Harmony已确认将对网络的两个核心分片——Shard 0与Shard 1——执行区块链回滚操作,以清除因安全漏洞生成的超过三万亿枚未经授权的ONE代币。该行动基于调查发现,六笔异常交易涉及总计3.01万亿枚伪造代币,其中一攻击者钱包在两分钟内转移近2.4万亿枚,按此前价格估算价值接近30亿美元。

攻击溯源与漏洞成因

调查指出,攻击源于跨分片收据验证机制缺陷,使攻击者可重复处理合法收据,从而在不触发对应扣款的情况下无限创建ONE代币。尽管漏洞已于8月12日被修复,但其造成的资产供应冲击已无法通过常规手段控制。目前,绝大多数伪造代币已被追踪至特定钱包或服务,但通过去中心化交易所及跨链桥的转移已造成资产混杂,追回难度大幅上升。

为何选择全网回滚而非局部处置

面对销毁、黑名单、迁移持有者等替代方案,Harmony评估认为,这些措施可能引发技术复杂性,或误伤无责用户。相比之下,固定时间窗口的统一回滚具备更强的确定性与一致性,避免了对特定地址的主观判断,降低共识分歧与攻击风险。尽管此举将同步清除受影响时间段内的合法交易记录,但团队认为整体网络恢复的安全性优先于个别交易的保留。

回滚后的状态恢复与验证者角色

验证者正准备将两个分片的状态回退至攻击发生前的最终确认区块,丢弃此后所有区块与交易。这一过程将确保网络从受污染状态中重建,实现资产供应的可信重置。虽然部分用户需重新处理丢失的转账,但此举被视为当前最有效、最可控的危机应对策略。