币圈界报道:

Harmony启动链上复位:回滚至8月11日检查点以清除伪造资产

为应对一起大规模伪造代币攻击事件,Harmony正式宣布将区块链网络回滚至UTC时间8月11日23:25:37的两个关键检查点。该操作将永久移除超过10.9万笔正常交易记录,同时清除通过异常铸造生成的315笔质押交易和全部伪造的ONE代币。

核心恢复节点选定:分片0与分片1双检查点并行

根据最新技术方案,验证者将基于分片0区块92,730,034与分片1区块94,978,278作为新链起点重启网络。这两个区块均位于8月11日同一时间戳,构成恢复过程的基准状态。新区块将从分片0的92,730,035与分片1的94,978,279开始生成,客户端版本v2026.1.2已配置为自动拒绝关联异常哈希,防止误接入受损链历史。

采用替换数据库而非原地回滚机制

此次恢复不依赖传统--revert功能,而是部署全新替换数据库。团队指出,原生回滚仅移动链头,无法彻底清除后续产生的收据、索引、快照及跨分片数据残留,可能导致验证者陷入不一致状态。通过提供经审核的单一可信状态,替换数据库确保所有节点在统一基线基础上达成共识。

多重替代方案被排除:销毁、黑名单与重放均不可行

尽管曾评估直接销毁或黑名单伪造代币,但团队认为其已广泛流入交易所、去中心化池、合约与钱包,移除将波及合法持有者。黑名单策略亦被否决,因其无法消除非法供应且可能误伤合规账户。选择性重放交易也被放弃,因新链状态变化将导致相同指令产生不同结果。代币迁移则被认为会引发更大混乱,参考2025年Flow事件中类似决策。

受影响交易范围覆盖超十万笔,自动化活动占主导

回滚将删除从92,730,035至92,871,662区间内所有区块内容,共计141,628个区块、109,126笔常规交易与315笔质押交易。其中95.8%为自动化操作,包括99,863笔DEX机器人交互,仅22笔简单原生转账具备潜在可恢复性,但因状态变更仍无法保证安全重放。

伪造代币流向复杂:已渗透交易所、桥接与流动性池

调查显示,一个攻击钱包在106秒内发起534次转账,成功转移2.385万亿ONE。资金路径涵盖独立钱包、主流交易所账户、DEX路由器、流动性池、桥接合约、封装资产、质押节点及高流量服务端口。追踪模型通过时间序列归因避免重复计数,最终确认超过99.9%的伪造资产已进入系统边界,但无法锁定具体控制人。

多方协作推进调查与恢复进程

Harmony正联合交易所、跨链桥运营商及执法机构开展联合调查,保存相关链上证据。第三方安全公司已完成独立验证,确认伪造行为与资金流动分析结论一致。此前2022年Horizon Bridge事件中,项目方通过悬赏1000万美元追查盗款,最终实现部分资产冻结与追回,为本次行动提供经验借鉴。