Harmony 遭未經授權鑄造約 40 億 ONE 攻擊,代幣暴跌逾 30%

Key takeaway

Layer 1 區塊鏈 Harmony 於 2026 年 8 月 12 日確認遭遇重大安全事件:攻擊者透過漏洞未經授權鑄造約 40 億枚 ONE 代幣,相當於當時供應量的約 26%。代幣價格隨即暴跌逾 30%,一度創下歷史新低。

Harmony 遭未經授權鑄造約 40 億 ONE 攻擊,代幣暴跌逾 30%

Layer 1 區塊鏈 Harmony 於 2026 年 8 月 12 日確認遭遇重大安全事件:攻擊者透過漏洞未經授權鑄造約 40 億枚 ONE 代幣,相當於當時供應量的約 26%。代幣價格隨即暴跌逾 30%,一度創下歷史新低。

同時,知名 on-chain 調查員 ZachXBT 公開拒絕免費協助追蹤資金,批評 Harmony 在 2022 年 1 億美元橋接攻擊後,對協助凍結資金的研究人員僅以「good job」回應,未給予實質獎勵。

一、事件概要

1. 攻擊細節

  • 攻擊者利用空區塊(empty blocks)或跨分片 receipt 驗證漏洞,非法鑄造大量 ONE。
  • 據分析師 Juiceberg 估計,鑄造量約 40 億枚,其中約 28 億枚已迅速轉入交易所。
  • 攻擊者鏈上剩餘約 1.15 億枚(約佔鑄造量 2.9%),其餘絕大部分已進入交易所錢包或已出售。

2. 市場反應

ONE 價格在亞洲交易時段急跌,最大跌幅超過 30%,一度跌至約 $0.00057 的歷史低點。交易量大幅增加。

3. Harmony 回應

  • 確認事件屬實,正與相關交易所合作凍結資金。
  • 已發布緊急 validator 補丁(v2026.1.1),防止進一步鑄造。
  • 公開列出 4 組相關錢包地址,要求交易所封鎖並凍結。
  • 正在評估軟體修復與可能的鏈回滾(rollback)選項。
  • 已暫停部分跨鏈橋接作為預防措施。

二、技術與歷史背景

Harmony 並非首次遭遇重大安全問題:

  • 2022 年:Horizon 跨鏈橋遭攻擊,損失近 1 億美元,與朝鮮相關駭客組織有關。
  • 2023 年:質押系統漏洞導致約 1.463 億 ONE 被不當鑄造。

此次事件再次暴露分片架構與 receipt 驗證機制的潛在風險。鏈回滾雖然可能移除非法鑄造的代幣,但會影響已確認交易的最終性,執行難度與社群爭議均較高。

三、ZachXBT 的立場

ZachXBT 明確表示不會免費協助追蹤此次資金,並呼籲其他人也不要無償幫忙。他指出,Harmony 在 2022 年橋接攻擊中「利用」了協助凍結資金的研究人員,最終只給予口頭肯定而無實質回報。

此批評反映加密產業中,獨立安全研究員與專案方之間長期存在的激勵失衡問題。

四、日常應用與香港視角

1. 投資者與持有者

突發供應膨脹會直接稀釋現有持有者權益。用戶應密切關注官方後續是否執行回滾,以及交易所凍結進展。

2. 專案與開發者

此事件再次提醒 Layer 1 專案需強化共識與跨分片驗證機制的審計。對於有跨鏈或分片設計的鏈,安全假設必須反覆驗證。

3. 香港市場

香港作為亞太加密中心,投資者與機構在評估較小型 Layer 1 時,應特別留意歷史安全紀錄與代幣經濟學抗風險能力。企業若涉及相關資產託管或交易,需加強即時風險監控。

五、專業評價與前瞻

優勢觀察
Harmony 反應迅速,已發布補丁並公開要求交易所配合,顯示基本應急能力。

需要留意的地方

  • 非法鑄造的代幣大部分已進入交易所,完整回收難度高
  • 鏈回滾涉及重大治理與最終性爭議
  • 重複發生的安全事件會進一步損害社群信任

整體而言,此次事件是 Harmony 又一次重大安全挫折,也凸顯加密產業中「安全研究員激勵」與「鏈上最終性」兩大長期課題。後續是否執行回滾,以及交易所凍結成效,將決定事件的最終影響程度。


參考來源

Related services & products