Harmony 的 ONE 代币周三亚洲早盘下跌约 26%,此前一次明显的漏洞创造了约 40 亿个新代币,相当于该代币现有供应量的四分之一以上。

Harmony 在 X 帖子中证实了此次攻击,并表示正在与交易所合作冻结资金并准备软件修复。

哈莫尼说:“我们正在研究补丁和回滚选项。”他补充说,当有更多信息可用时,它将提供另一次更新。

Harmony 是用于 DeFi 协议和市场的第 1 层区块链网络。其原生代币 ONE 用于支付交易费用并帮助保护链的安全。事件发生前大约存在 150 亿个 ONE,这意味着另外 40 亿个 ONE 意味着供应量突然增加了约 26%。

Harmony 的潜在回滚意味着将网络返回到漏洞利用之前的状态并从该点继续,从而有效地从区块链可接受的历史记录中删除之后发生的交易。想象一下,被允许撤消导致将死的国际象棋棋步,并从棋盘上较早、更安全的位置重新开始。

这可以防止攻击者将新创建的代币保留在网络上,但一旦资金到达交易所或转移到其他系统,攻击者就会变得更加困难。然而,业内许多人认为回滚与区块链不变性的核心原则是对立的。

就在这一明显的漏洞发生前一天,Ravencoin(另一个由比特币代码构建的较小区块链)在其部分网络接受了无效区块后,也面临着可能的回滚。

在这种情况下,矿工们开始重建缺陷之前的链条,从而使几天的交易面临逆转的风险。 Ravencoin 与 Harmony 是分开的,但这两个事件显示了回滚所涉及的权衡——撤销攻击也可以撤销攻击后进行的合法交易。

Harmony 之前曾处理过未经授权创建 ONE 的问题。

2023 年 12 月,其质押系统中的一个错误导致约 1.463 亿个 ONE 被创建,而本应停止接收支付的代币却继续接收。 Harmony 当时表示,涉及 74 个地址,其中一个地址收到了 5120 万个 ONE,大约 1640 万个随后被转移到交易所。

该网络通过紧急软件更新和将持有不当创建代币的地址列入黑名单来应对该事件。

Harmony 还遭受了 2022 年加密货币领域最大的桥接攻击之一,攻击者泄露了控制该桥的私钥后,约 1 亿美元从其 Horizo​​n 桥上被盗。联邦调查局后来将这起盗窃事件归咎于朝鲜的拉撒路集团。

周三的事件似乎有所不同,因为报告的损害涉及 Harmony 本身的创建,而不是桥梁上的资产被盗。

Harmony 尚未解释该漏洞、40 亿这个数字是如何计算的,也没有说明任何提议的回滚会追溯到多长时间之前。

Zcash 的 Tachyon 升级旨在扩大屏蔽支付规模,提高量子准备度,并测试其资金、安全和治理是否能够持续。