Harmony 區塊鏈決定將鏈回滾至 2026 年 8 月 11 日的特定區塊,以應對一宗大規模偽造鑄幣攻擊。攻擊者憑空鑄造了數萬億枚 ONE 代幣,部分已透過交易所與跨鏈橋兌換成真實資產。
一、事件概要
8 月 12 日左右,攻擊者利用漏洞在 Harmony 上非法鑄造大量 ONE 代幣。初步報道約 40 億枚,後續調查發現規模遠超此數,涉及多筆交易,總量達數萬億枚。
其中一個相關錢包在約 106 秒內嘗試 534 次轉帳,成功轉移約 2.385 萬億枚 ONE。絕大部分偽造代幣已流入交易所、流動性池、跨鏈橋及服務錢包,與正常用戶資金混合。
二、為何選擇回滾?
Harmony 評估多個方案後,認為「固定時間窗口的回滾」是最公平且安全的選擇:
- 針對性銷毀或修復:偽造 ONE 已混入大量無關錢包與合約,難以精準清除而不影響無辜資金
- 黑名單:無法移除已鑄造的供應,且可能誤傷正常用戶
- 選擇性重放交易:鏈狀態改變後,同一筆交易結果可能不同,無法公平決定保留哪些交易
- 代幣遷移:影響範圍更大
回滾目標區塊為:
- Shard 0:區塊 92,730,034
- Shard 1:區塊 94,978,278
(時間:2026 年 8 月 11 日 23:25:37 UTC)
此後所有區塊與交易將被捨棄並重建,包括約 109,126 筆一般交易與 315 筆質押交易。
三、回滾的代價與效果
無法挽回的損失:
攻擊者已將部分偽造 ONE 兌換成其他資產,這些價值已流出,無法透過回滾追回。
回滾的作用:
- 從帳本上刪除仍留在鏈上的偽造代幣
- 阻止攻擊者繼續拋售剩餘偽造供應
- 恢復真實供應量,減輕對誠實持有者的稀釋
簡單來說,這是一場「無法取回被盜資金,但阻止進一步稀釋」的取捨。代價是兩日內所有正常交易被清除。
四、專業觀察
區塊鏈回滾是極具爭議的決定,直接挑戰「交易最終性」(finality)與去中心化信任。Harmony 的選擇反映在面對供應膨脹攻擊時,團隊優先保護代幣經濟模型的完整性,而非堅持「鏈上發生即永久」。
此事件亦提醒:即使是已上線多年的公鏈,底層鑄幣與共識邏輯仍可能出現嚴重漏洞。用戶在高風險時期應留意官方公告,並審慎評估跨鏈與交易所風險。
結語
Harmony 決定以回滾方式清除偽造 ONE 供應,犧牲約兩日交易記錄,換取供應量恢復與阻止進一步拋售。被盜資金已無法透過技術手段追回,事件凸顯區塊鏈在「最終性」與「危機應對」之間的現實取捨。
後續需關注驗證者執行情況、交易所協調進度,以及社區對此先例的反應。
參考來源
- Harmony 官方 X 帳號與事件更新
- The Block、Cointelegraph 等報道