Harmony为何选择回滚其区块链以应对大规模代币伪造?

为应对近期发生的严重安全事件,Harmony决定将主网回滚至上周漏洞被利用前的状态。该事件中,攻击者利用跨分片收据验证机制的缺陷,重复使用有效交易记录,非法生成超过3万亿枚ONE代币。项目方确认,此次攻击影响了分片0与分片1的共识状态,因此将强制丢弃回滚点之后的所有区块和交易记录,以彻底清除伪造资产。尽管曾评估销毁、黑名单及代币迁移等替代方案,但因伪造代币已广泛流入交易所、去中心化金融协议及跨链桥,这些措施可能引发系统性风险或误伤无辜参与者。最终,团队认定一次统一的回滚窗口是目前最公平且风险最低的解决方案。

伪造代币如何在短时间内大规模生成?

Harmony于8月12日首次披露漏洞事件,最初由独立研究员发现通过空块生成40亿枚代币,后续调查揭示实际规模远超预期。经链上重建分析,六笔异常交易共创建了3.01万亿枚未经授权的ONE,并转入四个攻击者钱包。其中一地址在不到两分钟内转移近2.4万亿枚,按当时市价折算价值接近30亿美元。该漏洞根源在于收据验证系统允许同一有效交易被多次处理,从而实现无真实经济支撑的代币增发。漏洞已于事件曝光后迅速修复,防止同类攻击再次发生。

投资者需关注的核心风险与不确定性

虽然回滚操作成功从链上抹除非法供应,但其代价是撤销回滚点之后所有合法交易记录。这意味着用户的余额、应用合约状态以及跨链活动均需重新校验。对于依赖链上数据进行借贷或质押的服务而言,内部账本可能面临不一致问题。更深层挑战在于,如何在多方利益相关者之间达成共识,确保网络恢复后的状态准确无误。

为何无法直接销毁伪造代币?

尽管项目方已追踪到绝大多数伪造代币所涉地址,但其分布已高度分散。大量代币通过去中心化交易所完成兑换,或进入流动性池与合法资产混合,使得针对性销毁极易波及未参与攻击的第三方。若仅冻结攻击者关联地址,可能导致资金流向混乱,甚至引发连锁反应。此外,黑名单机制同样存在误伤风险——一旦某钱包接收过伪造代币并转出,后续持有者亦可能被牵连。相比之下,代币迁移虽可隔离污染源,但需全生态协同更新,涉及交易所、钱包、协议及用户端的复杂协调,实施成本极高。

回滚对Harmony生态系统的长期影响

此次回滚不仅是技术层面的修复,更是对网络信任体系的考验。能否顺利协调验证节点、中心化平台、跨链桥运营商及去中心化应用共同执行回滚,将直接影响用户信心重建进程。用户必须重新评估自身交易历史,判断是否需要重做存款、取款或跨链操作。此外,该事件凸显了分片架构在通信安全上的脆弱性——尽管分片设计提升了吞吐量,但跨分片验证机制一旦失效,便可能成为系统性漏洞入口。尽管漏洞已被修补,但唯有持续证明底层协议的可靠性,才能让市场接受一次历史性的交易逆转,并重新建立对网络长期稳定性的信任。