据 ChainCatcher 消息,Harmony Protocol 发布事件更新,确认发生未授权的 ONE 增发事件。攻击者利用了跨分片收据重复验证漏洞,使已处理的跨分片收据被重复执行,并在空区块中铸造 ONE。
两组影响数据
团队目前正在核实两组影响数据:早期分析显示首轮增发 40 亿枚 ONE;最新链上重构显示,通过 6 笔伪造跨分片交易向 4 个攻击者钱包累计发行约 3.01 万亿枚 ONE。
Harmony Protocol 确认,首轮增发的 40 亿枚 ONE 分别通过两笔空区块记账产生,一笔为 10 亿枚,另一笔为 30 亿枚。随后,其中 28 亿枚 ONE 被转移至其他攻击者地址。
修复与处置
团队已修复跨分片收据验证及质押前委员会法定人数验证漏洞,并部署 Mainnet v2026.1.1 版本。桥接服务已暂停,Harmony Protocol 正与验证者、交易平台及 LayerZero 协调冻结相关资金,同时准备将网络回滚至攻击发生前的区块 92,730,034。
目前 Shard 0 已暂停在区块 92,753,555,官方 RPC 可能因此返回 502 错误。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

