Harmony协议遭遇重大安全漏洞,超2.3万亿ONE被恶意铸造

据ChainCatcher报道,Harmony Protocol于8月18日披露,其网络在8月11日遭遇严重安全事件,攻击者利用跨分片收据验证与法定人数验证机制中的缺陷,非法生成并转移总计2.385万亿枚ONE代币。

攻击者在百秒内完成高频欺诈操作,多数交易成功执行

攻击行为集中于单一钱包地址,在106秒内发起534笔异常交易,每笔金额为50亿ONE,其中477笔成功到账,暴露出系统在高并发场景下的防护短板。

项目方启动紧急响应,实施主网升级与链上回滚

为应对危机,Harmony已部署紧急补丁v2026.1.1,暂停跨链桥功能,并要求各交易所冻结涉案地址。网络将回滚至8月11日23:25:37 UTC的区块高度,永久移除141,628个区块及109,126笔正常交易记录。