币圈界报道:

Harmony决定全面重置链上状态应对大规模伪造攻击

在遭遇攻击者通过伪造手段生成数万亿枚ONE代币后,Harmony已放弃回滚方案,转而公布精确的恢复检查点。此次操作将彻底清除攻击发生后产生的所有状态,包括恶意行为与合法活动,成为当前活跃区块链中最具颠覆性的修复策略之一。

选择全局状态回退而非局部修复

首次确认的异常铸币行为出现在分片0区块高度92,730,036。为确保安全性,Harmony选定区块92,730,034作为统一恢复锚点,该节点前后无常规交易、质押记录或气体消耗,状态保持一致。尽管分片1未受直接攻击,但团队为维持跨分片一致性,将其同步至相同时间戳(UTC 8月11日23:25:37)。验证节点切换后,新区块将从高度92,730,035和94,978,279起始生成。

多方案评估后排除针对性处置措施

此前曾考虑销毁特定余额、列入黑名单、迁移代币、选择性重放交易或简单数据库回退等选项。然而,由于伪造代币已渗透至交易所、去中心化交易平台、智能合约、跨链桥及共用钱包,任何局部干预均可能导致无辜用户受损或系统状态不一致,最终被判定不可行。

资金流向复杂,难以追溯责任主体

一个攻击钱包在106秒内发起534次每笔50亿枚ONE的转账,其中477笔成功执行,累计转移2.385万亿枚。资金流动模型显示,大部分金额已跨越多个服务边界并支付交易费用,追踪至具体账户无法实现责任归因。共享账户中的资产可能涉及众多非关联方,因此无法安全销毁。目前团队正协同交易所、跨链桥运营商、执法机构及第三方安全公司开展联合调查。

正常用户活动亦遭波及

受影响的分片0历史数据包含141,628个连续区块,涵盖109,126笔常规交易与315笔质押操作。尽管95.8%的交易为自动化流程,仍有大量真实用户交互无法被安全还原。替换链上的余额、nonce值、交易池储备、授权状态、兑换截止时间及质押信息均将变更,导致旧交易重放结果不确定,部分失败交易可能重新成功。

此事件暴露了永续去中心化交易所快速扩张背景下,底层基础设施所面临的运营风险。尽管恢复计划旨在清除恶意状态,其最终落地仍依赖验证节点协调,以及各交易所与跨链桥能否有效隔离废弃链的无效交易流。