币圈界报道:

Harmony为何选择回滚其区块链以应对大规模代币伪造?

为应对近期发生的严重安全事件,Harmony决定将主网状态回滚至上周漏洞被利用前的节点,旨在彻底清除通过系统缺陷非法生成的3万亿枚ONE代币。此次操作涉及分片0与分片1的双重回滚,所有后续区块及交易记录将被丢弃,确保伪造资产不再存在于链上状态中。项目方评估了包括销毁、黑名单冻结和代币迁移在内的多种替代方案,最终认定这些方式风险更高——因伪造代币已广泛流入交易所、DeFi协议及跨链桥,一旦干预可能波及无辜用户。回滚被视为唯一可实现全局统一规则且最小化二次攻击风险的路径。

伪造代币如何在短时间内批量生成?

Harmony于8月12日首次披露该漏洞事件,最初由一名独立研究员发现空块异常生成40亿枚代币,随后深入调查揭示真相远为严峻。系统重建显示,六笔特定交易共创造了3.01万亿枚伪造的ONE,并转入四个攻击者钱包。其中一地址在不到两分钟内转移近2.4万亿枚,按当时市价折算价值接近30亿美元。问题根源在于跨分片收据验证机制存在缺陷:有效收据可被重复使用,使攻击者能在无真实经济活动支撑的情况下无限增发代币,从而破坏总量恒定原则。漏洞已于发现后迅速修复,阻止进一步滥用。

投资者需关注的核心挑战是什么?

尽管回滚成功移除了非法供应量,但其代价是撤销选定时间点之后的所有合法交易记录。这意味着用户的账户余额、应用合约状态以及跨链资产流动均可能失效,需要重新核对或重做操作。对于依赖链上数据进行借贷、质押或结算的服务而言,内部账本与链上状态之间的差异成为关键隐患。因此,恢复过程不仅考验技术协调能力,更影响市场对网络长期可信度的信心。

为何不能直接销毁被窃取的代币?

虽然项目方已定位绝大多数伪造代币所处的钱包地址,但直接销毁面临现实障碍。大量伪造代币已在去中心化交易所完成兑换,或注入流动性池与其他用户资金混合,若强制抹除相关余额,将导致未参与攻击者的损失。类似地,对特定地址实施黑名单措施也难以精准执行——一旦代币被转至第三方账户,冻结操作可能误伤正常用户,造成生态混乱。此外,代币迁移虽可隔离污染资产,但需全生态协同更新,涉及交易所、钱包、协议与用户端的复杂配合,耗时且易出错。因此,回滚成为最可行的一揽子解决方案。

回滚对Harmony生态意味着什么?

此次行动标志着一个高风险的技术抉择:在保护网络完整性与维持用户体验之间寻求平衡。能否顺利协调验证者、交易所、跨链桥运营商及各类应用,达成一致的回滚共识,是成败关键。用户必须重新确认自身交易历史,并可能需补做存款、兑换或跨链操作。基于已删除交易而产生的授信服务亦需人工校验。该事件凸显了跨分片架构在提升扩展性的同时,也引入了复杂的通信验证难题。尽管漏洞已修补,但恢复信任仍需时间。未来,Harmony必须证明其收据验证机制已彻底重构,杜绝重复处理风险,才能让社区重新接纳这一曾遭受最大规模非授权代币铸造冲击的网络。