Harmony 于 8 月 12 日发布主网补丁 v2026.1.1,在外界报告出现未经授权的 ONE 增发后,修改了两条验证路径:一是影响预质押时期委员会的法定人数检查,二是可能让同一笔跨分片转账被重复入账的收据机制。
Harmony 此前表示,团队正与交易所合作冻结资金,准备补丁,并评估回滚方案。随后,Harmony 识别出 4 个需要交易所封锁的钱包地址,并暂停了其跨链桥。
对持币者和交易所来说,这次补丁提供了更多技术证据,说明 ONE 余额如何在没有对应扣减的情况下被创建出来。但补丁并没有确认已经产生了多少这类余额,也没有说明如果实施回滚,哪些交易会受到影响。Harmony 发布的版本说明及其被引用的帖子,都未披露回滚点,也未量化存在争议的供应量。
链上账户 Juiceberg 声称,已有 40 亿枚 ONE 被创建,约占供应量的 26%,其中 28 亿枚 ONE 已被转入交易所。Harmony 在最初回应中引用了这则帖子,但没有将这些数字表述为自己的调查结论。
CoinGecko 数据显示,ONE 报价约为 0.000773 美元,24 小时跌幅为 37.6%。该数据提供商同时将 ONE 的流通供应量和总供应量列为 148.7 亿枚。
补丁记录了两处验证失败
Harmony 的版本说明只列出一项更新,即「Cx receipt fixes main」,并链接到 pull request #5101。该文档记录了两项代码变更。
第一处问题出现在预质押时期委员会的法定人数计算上。验证器比较的是完整委员会规模与阈值,而不是去统计 signer bitmap 中实际启用的验证者数量。根据该 pull request,在这种逻辑下,全零 bitmap 与全零 identity aggregate BLS 签名组合在一起,可能对这些委员会构成满足法定人数的条件。
修复方式是按 bitmap 中已启用的条目重新计数,并拒绝 nil mask。该 pull request 还增加了一项测试,要求验证引擎必须拒绝空的预质押法定人数。
第二处缺陷涉及跨分片收据。跨分片收据用于在另一个 Harmony 分片收到资产后完成记账。对旧 epoch 的收据而言,用于标记收据是否已经花费的标识依赖于 proof 字段,而这些字段并没有经过签名区块头认证。
这意味着,一张已经被执行过的真实收据,可能通过修改 proof 标识后再次提交。每次重放都可能被视为尚未花费,从而使 Harmony 代码「再次向目标端记账,而源端没有对应扣减」,这是 pull request 中的原文描述。
目前的修复改为从签名区块头推导 spent marker。该 pull request 调整了验证和记账逻辑,但并没有包含对先前已被接受状态的回滚。
40 亿枚 ONE 仍只是外部估算
Harmony 的 staking API 在 epoch 3003 报告,总供应量为 153.297 亿枚 ONE,流通供应量为 150.105 亿枚。这个接口没有单独字段标识存在争议或被重放产生的余额,因此无法据此确认未经授权的 ONE 究竟有多少。
按 staking API 报告的总供应量计算,40 亿枚 ONE 大致相当于约 26%,这一比例与 Juiceberg 的说法一致。但 Harmony 并未确认这一数量,也没有确认 28 亿枚 ONE 已流入交易所的说法。Harmony 关于封锁钱包的帖子同样没有说明涉及哪些交易所,也未披露已冻结了多少资金。
如果实施回滚,结果将决定哪些已经被网络承认的状态仍然有效;而这次补丁处理的是节点未来如何验证区块与收据。Harmony 被引用的帖子只表示回滚方案仍在评估中,没有说明会影响哪个区块、哪些余额或哪些转账。
此前也曾出现供应争议
2022 年,Harmony 的 Horizon 跨链桥损失约 9900 万美元后,该网络也曾面对供应相关争议。当时基金会提出过两种补偿方案,分别是增发 49.7 亿枚或 24.8 亿枚 ONE 向受影响用户赔付,这一提议当时因稀释问题遭到反对。
截至报道截稿,Harmony 已发布补丁,要求交易所封锁 4 个钱包,并暂停跨链桥。被引用的 Harmony 公开说明仍未给出未经授权增发的总量,也没有披露回滚参数。

