摘要:Harmony宣布对主网实施全面状态重置,以清除攻击者伪造的数万亿枚ONE代币。该举措将丢弃攻击后所有合法交易活动,引发关于去中心化系统韧性与用户资产安全的广泛讨论。

币圈界报道:
Harmony决定全面重置链上状态应对大规模伪造攻击
在遭遇攻击者通过伪造手段生成数万亿枚ONE代币后,Harmony已放弃回滚方案,转而公布精确的恢复检查点。此次操作将彻底清除攻击发生后产生的所有状态,包括恶意行为与合法活动,成为当前活跃区块链中最具颠覆性的修复策略之一。
选择全局状态回退而非局部修复
首次确认的异常铸币行为出现在分片0区块高度92,730,036。为确保安全性,Harmony选定区块92,730,034作为统一恢复锚点,该节点前后无常规交易、质押记录或气体消耗,状态保持一致。尽管分片1未受直接攻击,但团队为维持跨分片一致性,将其同步至相同时间戳(UTC 8月11日23:25:37)。验证节点切换后,新区块将从高度92,730,035和94,978,279起始生成。
多方案评估后排除针对性处置措施
此前曾考虑销毁特定余额、列入黑名单、迁移代币、选择性重放交易或简单数据库回退等选项。然而,由于伪造代币已渗透至交易所、去中心化交易平台、智能合约、跨链桥及共用钱包,任何局部干预均可能导致无辜用户受损或系统状态不一致,最终被判定不可行。
资金流向复杂,难以追溯责任主体
一个攻击钱包在106秒内发起534次每笔50亿枚ONE的转账,其中477笔成功执行,累计转移2.385万亿枚。资金流动模型显示,大部分金额已跨越多个服务边界并支付交易费用,追踪至具体账户无法实现责任归因。共享账户中的资产可能涉及众多非关联方,因此无法安全销毁。目前团队正协同交易所、跨链桥运营商、执法机构及第三方安全公司开展联合调查。
正常用户活动亦遭波及
受影响的分片0历史数据包含141,628个连续区块,涵盖109,126笔常规交易与315笔质押操作。尽管95.8%的交易为自动化流程,仍有大量真实用户交互无法被安全还原。替换链上的余额、nonce值、交易池储备、授权状态、兑换截止时间及质押信息均将变更,导致旧交易重放结果不确定,部分失败交易可能重新成功。
此事件暴露了永续去中心化交易所快速扩张背景下,底层基础设施所面临的运营风险。尽管恢复计划旨在清除恶意状态,其最终落地仍依赖验证节点协调,以及各交易所与跨链桥能否有效隔离废弃链的无效交易流。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
