文章上線

Harmony 的 ONE 在遭到疑似漏洞鑄造數十億後暴跌,供應量增加逾四分之一

Harmony 的 ONE 在遭到疑似漏洞鑄造數十億後暴跌,供應量增加逾四分之一

目錄

你可能想知道

Harmony 的網路究竟如何疑似創造了約 40 億枚新的 ONE 代幣?這對持有者與更廣泛的區塊鏈社群可能產生哪些後果?

Harmony 有哪些可採取的回應選項——包括修補、凍結資金或回滾鏈——以及這些行動各自帶來的取捨為何?

主要議題

Harmony 的原生代幣 ONE 在疑似漏洞導致約 40 億枚新代幣被創造後,價格大幅下跌約 26%。該數量佔事件發生前供應量的四分之一以上。Harmony 已對外確認此事件並說明了即時措施:與交易所協調以凍結受影響資金、準備軟體修補,以及考慮透過回滾來還原疑似被濫用的變更。

在事件發生前,約有 150 億枚 ONE 在流通;若突然增加約 40 億枚,供應量約增加 26%。如此規模的供應衝擊會削弱市場信心、稀釋現有持有量,並在參與者重新評估短期流動性及長期網路可靠性時對價格造成下行壓力。

Harmony 是一條支援去中心化金融協議與市場的 Layer-1 區塊鏈。ONE 作為網路的交易費用代幣並參與其安全模型。當代幣發行發生在預期的共識規則或協議機制之外,便對鏈狀態的完整性以及驗證與鑄造邏輯的可靠性提出關鍵質疑。

潛在的回滾——將網路還原到攻擊前的狀態並從該點繼續——會將後續區塊從正典歷史中移除,包括轉移新創造代幣的那些交易。這能透過從帳本抹去未授權鑄造來抵消攻擊者的即時利益。然而,若非法鑄造的代幣已經被移出鏈外或交付至交易所託管並進行交易或提領,任何回滾的效果都會大幅降低。

回滾決策具爭議性,因為它與區塊鏈不可變性的核心原則相衝突——即交易歷史應抗篡改。為了修正攻擊而撤銷區塊,也可能逆轉在攻擊之後發生的合法用戶活動,對無辜方造成附帶損害,這些交易將遺失或需要重新提交。

Harmony 的事件緊隨業界其他近期網路完整性事件。例如,Ravencoin 曾出現網路接收無效區塊的情況,參與者考慮從先前某一點重建鏈。這些事件顯示了驗證者與社群面臨的操作取捨:為消除漏洞而還原狀態,或是保留不可變性並接受攻擊後果。

Harmony 的歷史包含先前未授權代幣創造與橋接竊盜等重大事件。2023 年 12 月,一個質押錯誤導致約 1.463 億枚 ONE 被不當鑄造;Harmony 以緊急軟體更新應對並將持有這些代幣的地址列入黑名單。2022 年,Horizon 橋遭攻擊約造成 1 億美元被盜,為加密領域較大的橋攻事件之一;後續追查指向一個具高度技術能力的威脅行為者。

本週三的事件看來不同之處在於,報告的損害來自於直接在 Harmony 上創造 ONE,而非從外部橋被盜。Harmony 表示正在調查,但截至最新更新,尚未公布被利用的確切漏洞、估算約 40 億數字的方法,或若進行回滾將回到的歷史時間點。這些細節對於決定補救措施與評估長期網路韌性至關重要。

若攻擊者的代幣仍位於可識別的地址且交易所願意且能迅速配合,與交易所協調凍結資金可作為暫時的緩解措施。然而,此類行動依賴於對地址的及時歸屬以及多平台間的合作。若代幣被透過一連串錢包與去中心化服務轉移,遏止難度會大幅增加。

更廣泛的市場反應同時反映了額外供應的直接金額影響與連續協議故障造成的信譽影響。短時間內的多起事件可能侵蝕利害關係人的信任、降低開發者與用戶參與度,並使整合合作方更為謹慎。對代幣持有者而言,持續不確定性會轉化為波動性,影響投資組合與專案融資決策。

從技術角度來看,解決此一事件可能需要結合鑑識分析、針對被利用向量的軟體修補,以及社群治理討論是否以及如何執行回滾。任何回滾都需驗證者、節點運營者與利害關係人間的協調——並會衍生出超越技術修補的法律、倫理與操作性問題。

監管單位與交易所也將評估回應措施。當交易所選擇凍結與事件相關的資產時,需在合規義務、用戶保護與對於真正所有權可能產生爭議之間取得平衡。監管機構可能檢視事件是否揭露了託管、審計或智慧合約控管方面的系統性弱點,是否需要更廣泛的監管。

最終,Harmony 所選擇的路徑將不僅影響即時復原,也會塑造關於該網路對安全、可靠運營承諾的敘事。透明溝通、及時的技術補救與明確的治理程序,對於恢復用戶、開發者與交易對手的信心至關重要。

關鍵見解表

面向 描述
關鍵事實 1 據報約有 40 億枚 ONE 被創造,供應量自約 150 億增加約 26%。
關鍵事實 2 Harmony 正與交易所協調以凍結資金,並準備軟體修補與可能的回滾。

後續...

展望未來,區塊鏈社群應持續發展健全的鏈上與鏈下防護措施。值得深入探討的領域包括對共識與鑄造邏輯進行更完善的形式化驗證、為橋接與跨鏈系統建立更強的金鑰管理實務、以及強化結合快速技術修復與明確治理程序的事件回應框架。對協調復原規劃的細微強調——包括預先定義的回滾治理、多方託管防護與標準化的鑑識工具——能在事件發生時減少反應時間與不確定性。

從長遠來看,研究可證明且可審計的代幣發行機制,以及針對異常狀態變更的自動化異常偵測,可協助更早發現並遏止類似問題。強化協議團隊、交易所與安全研究人員之間的合作,對於維繫去中心化生態系的信任與韌性也將非常重要。

最後編輯時間:2026/8/12
#去中心化

數字匠人

閒散過客