Harmony遭攻击增发3.01万亿ONE 官方确认回滚
Harmony Protocol 发布事件更新,8月12日发生 ONE 代币未授权铸造。
攻击详情
- 攻击者利用跨分片收据重复验证漏洞,将已处理的跨分片收据重复执行,在空块中铸造 ONE
- 累计向 4 个攻击者地址发行约 3.01 万亿枚 ONE,涉及 6 笔伪造跨分片交易
- 首轮确认增发 40 亿枚,通过两笔 10 亿和 30 亿的空块记录生成,其中 28 亿枚已转出
处置进展
- 已修补跨分片收据验证及预质押委员会 quorum 验证漏洞
- 8月12日 06:30 UTC 部署主网 v2026.1.1
- 桥服务已暂停,正与验证者、交易所及 LayerZero 协调冻结相关资金
- 准备将网络回滚至攻击前区块 92,730,034,Shard 0 已暂停于 92,753,555