Harmony Protocol 发布事件更新,8月12日发生 ONE 代币未授权铸造。

攻击详情

  • 攻击者利用跨分片收据重复验证漏洞,将已处理的跨分片收据重复执行,在空块中铸造 ONE

  • 累计向 4 个攻击者地址发行约 3.01 万亿枚 ONE,涉及 6 笔伪造跨分片交易

  • 首轮确认增发 40 亿枚,通过两笔 10 亿和 30 亿的空块记录生成,其中 28 亿枚已转出


处置进展
  • 已修补跨分片收据验证及预质押委员会 quorum 验证漏洞

  • 8月12日 06:30 UTC 部署主网 v2026.1.1

  • 桥服务已暂停,正与验证者、交易所及 LayerZero 协调冻结相关资金

  • 准备将网络回滚至攻击前区块 92,730,034,Shard 0 已暂停于 92,753,555