币圈界报道:

Harmony为何实施大规模区块链状态回滚?

为应对一起严重漏洞利用事件,Harmony决定将主网回滚至上周攻击发生前的确定性状态。此次操作涉及其分片网络中的分片0与分片1,旨在彻底移除由恶意行为者通过重复使用有效交易记录所生成的逾3万亿枚虚假ONE代币。所有在选定区块之后产生的交易与区块将被丢弃,以确保伪造资产不再存在于链上。尽管曾评估销毁、黑名单及代币迁移等替代方案,但项目方认为这些方式风险过高,因伪造代币已广泛流入交易所、去中心化金融协议及跨链通道,难以精准定位且易波及无辜用户。

回滚决策背后的权衡与考量

Harmony指出,在综合评估各类应对策略后,固定时间点的统一回滚被视为最公平、最可控的手段。该方法对所有参与者适用相同规则,避免了部分账户被优先处理带来的争议,并显著降低再次遭受类似攻击或共识分歧的可能性。然而,这一措施的代价是同步抹除回滚点之后的所有合法交易,可能导致用户需重新执行存款、兑换或跨链操作,应用程序亦需重建账本状态。

三万亿枚代币的诞生机制揭秘

事件最初于8月12日被确认,起因是一名独立研究者发现异常空块生成了40亿枚代币。后续深度分析揭示,真实规模远超预期——六笔交易共创造了3.01万亿枚伪造的ONE,并转入四个攻击者控制的钱包。其中一钱包在不到两分钟内转移近2.4万亿枚,按攻击前价格计算,价值接近30亿美元。漏洞根源在于跨分片收据验证系统存在缺陷:同一有效收据可被重复提交,从而无成本地生成新代币,而无需在网络其他部分进行相应扣减,实质上突破了经济模型的供给约束。

为何无法直接销毁伪造代币?

尽管项目方已追踪到绝大多数非法代币的流向,但销毁并非可行选项。大量伪造代币已在去中心化交易所完成交换,或进入流动性池与其他资金混合,一旦强制清退,将导致非参与方承担损失。类似地,对相关地址实施黑名单会引发连锁反应——若攻击者接收的代币被转给第三方,冻结该地址将误伤正常用户,造成账本混乱。代币迁移虽可隔离污染源,但依赖全生态协同,包括交易所、钱包、协议和用户的共同更新,实施难度极高且耗时漫长。

回滚对生态系统的深远影响

此次回滚不仅是一次技术修复,更是一场信任重置。关键挑战在于协调验证者、中心化交易所、跨链桥运营商以及去中心化应用,确保回滚后的余额一致性。用户必须明确哪些操作发生在回滚节点之后,进而判断是否需要补做交易。基于已消失链上数据进行借贷或质押的服务,也面临内部账目核对压力。此外,此事件暴露出跨分片架构的固有风险:虽然分片设计提升了吞吐量,但分片间通信依赖的验证机制若失效,便可能成为攻击入口。尽管漏洞已修补,但恢复公众信心仍需长期努力,唯有证明底层机制已彻底加固,才能让社区重新接纳该网络。