Harmony 确认 ONE 遭未授权增发:跨分片漏洞致 3 万亿枚代币被铸,拟回滚

Harmony 确认 ONE 遭未授权增发:跨分片漏洞致 3 万亿枚代币被铸,拟回滚

N
News Editor
2026-08-14 02:02:50
Harmony Protocol 确认发生未授权 ONE 增发,攻击者利用跨分片收据重复验证漏洞在空区块中铸造代币。最新链上重构显示,攻击者通过 6 笔伪造交易向 4 个钱包累计发行约 3.01 万亿枚 ONE。团队已修复漏洞并部署 Mainnet v2026.1.1,桥接服务暂停,正与验证者、交易平台及 LayerZero 协调冻结资金,计划回滚至区块 92,730,034。

据 ChainCatcher 消息,Harmony Protocol 发布事件更新,确认发生未授权的 ONE 增发事件。攻击者利用了跨分片收据重复验证漏洞,使已处理的跨分片收据被重复执行,并在空区块中铸造 ONE。

两组影响数据

团队目前正在核实两组影响数据:早期分析显示首轮增发 40 亿枚 ONE;最新链上重构显示,通过 6 笔伪造跨分片交易向 4 个攻击者钱包累计发行约 3.01 万亿枚 ONE。

Harmony Protocol 确认,首轮增发的 40 亿枚 ONE 分别通过两笔空区块记账产生,一笔为 10 亿枚,另一笔为 30 亿枚。随后,其中 28 亿枚 ONE 被转移至其他攻击者地址。

修复与处置

团队已修复跨分片收据验证及质押前委员会法定人数验证漏洞,并部署 Mainnet v2026.1.1 版本。桥接服务已暂停,Harmony Protocol 正与验证者、交易平台及 LayerZero 协调冻结相关资金,同时准备将网络回滚至攻击发生前的区块 92,730,034。

目前 Shard 0 已暂停在区块 92,753,555,官方 RPC 可能因此返回 502 错误。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。