第一层区块链协议Harmony正在评估是否对其网络进行回滚操作。此前,攻击者利用漏洞铸造了近40亿枚ONE代币,约占该代币总供应量的26%。
8月11日,Harmony开发团队表示,正在与多家加密货币交易所紧密合作,以识别、冻结并阻止与该事件相关的资金流动。优先任务是防止未经授权的代币进一步转移,并减轻对现有持有者的冲击。
开发人员正在编写补丁以修复底层漏洞,并研究将区块链恢复到漏洞利用前的状态的可行性。Harmony尚未就技术细节、非法铸造的代币总数以及已有多少代币被转移到交易所发表评论。
该团队的声明发布之前,X账户Juiceberg发布了一份详细分析,指出攻击者通过利用网络内的空区块,成功铸造了未经授权的ONE代币。据Juiceberg称,事件发生后不久,约有28亿枚新铸造的ONE被转移到交易所,导致代币价格开始暴跌。
同一来源估计,攻击者可能仍在链上控制着1.15亿枚ONE,约占此次漏洞利用总收益的2.9%。剩余代币可能已被出售或存放在交易所的充值钱包中。这些数据尚未得到独立验证,Harmony也未提供受影响供应量的完整明细,或发布详细的事件复盘报告。
Harmony是一条第一层区块链协议,为去中心化应用提供快速且可扩展的基础设施,专注于低延迟和低费用的共识机制。
此次漏洞利用引发了ONE的显著抛售压力,导致代币价格最低下跌超过50%。截至最新更新,ONE在过去24小时内仍下跌约33.6%。
(表格说明:事件前ONE总供应量约151亿枚,事件后约191亿枚;事件前流通价格未显示,事件后下跌33.6%。)
价格的急剧下跌反映了市场对流通供应量突然大幅增加的不确定性,以及对网络管理员可能干预的担忧,以及这可能为区块链治理开创的先例。如果数十亿枚未经授权的代币留在公开市场上,由此产生的稀释效应可能继续对ONE的价格构成压力。而可能的回滚操作,则引发了关于完整性、去中心化以及区块链交易不可逆性的质疑。
此次事件发生在2022年6月备受瞩目的Horizon Bridge黑客攻击(造成约1亿美元数字资产损失)两年多之后。FBI将那次攻击归因于与朝鲜有联系的网络犯罪组织Lazarus Group。此次最新漏洞凸显了Harmony持续面临的安全挑战,此前它是在影响多个区块链的桥接漏洞攻击浪潮中受冲击最严重的网络之一。
Harmony团队目前正与交易所合作,限制新铸造代币的流动,同时完成补丁的最终定稿。回滚方案正在评估中,但开发者尚未做出决定。任何逆转区块链状态的提议,都可能需要获得Harmony验证者及更广泛社区的广泛支持才能推进。
Harmony正在评估是否可以通过回滚网络来清除因漏洞而非法铸造的数十亿枚ONE代币。目前尚未做出最终决定,结果可能取决于社区共识。