币圈界报道:

Harmony实施全面链状态回滚应对代币伪造危机

为彻底清除因安全漏洞导致的恶意代币生成影响,Harmony正式发布区块链回滚计划,决定将网络恢复至攻击发生前的历史状态。该方案将撤销自事件起始以来所有区块确认的交易行为,涵盖黑客伪造的虚假资产及用户在此期间完成的正常资金流转。

回滚操作将覆盖特定时间窗口内的全部链上活动

根据官方公告,系统将回退至2026年8月11日23:25:37(UTC)的节点状态。此后生成的所有交易——无论是否由攻击者发起,亦或为用户正常操作——均将被强制删除。选定此时间点,是因为首个伪造代币出现在分片0的下一区块(编号92,730,036),而其前一区块(分片1,编号92,730,034)虽未受损,但出于风险预防也被纳入回滚范围。随后,网络将从区块92,730,035与94,978,279重新开始构建新区块。新版客户端v2026.1.2将拒绝接受任何与攻击相关的区块哈希值。

多方案评估后最终确定全链重置策略

在制定回滚机制前,团队曾探讨定向销毁虚假代币、黑名单封禁及选择性重放等替代路径。然而,由于伪造代币已广泛流入交易所、流动性池和智能合约,直接销毁可能误伤合法资产;黑名单方案则会留下虚假供应量,引发市场混淆;部分重放被认为技术不可行,因链状态已发生根本性改变。此外,仅通过内置工具移动链头被认定存在残留数据风险,可能导致系统不稳定,因此被排除。

外部安全机构认可此次回滚决策的合理性

Harmony披露,一家独立第三方安全审计机构已完成对本次攻击事件的审查,并对最终采用的回滚方案表示支持,认为其是当前最有效且可控的修复手段。

攻击手法揭示跨分片验证机制缺陷

此次事件最初由链上分析专家“Juiceberg”揭露。他指出,攻击者利用了跨分片收据验证流程中的重复处理漏洞,通过循环提交相同收据实现代币无限增发。攻击曝光后,ONE代币价格应声下跌,现价约为0.0007美元。数据显示,约40亿枚代币(占总供应量26%)通过空块被非法创建。其中,攻击者在106秒内尝试发送534笔交易,每笔金额达50亿枚,成功执行477笔,累计转移2.385万亿枚代币。追踪显示,绝大多数虚假代币集中流向单一钱包或主流交易平台。目前,Harmony正协同交易所、跨链桥服务方及执法机构,持续保留交易日志并推进追查行动。