Harmony区块链回滚:3万亿伪币事件如何收场?
Harmony为何实施全网状态回滚以应对代币欺诈?
为应对大规模非法代币生成事件,Harmony决定将主网回滚至漏洞利用发生前的确定节点,涉及分片0与分片1的完整状态重置。此举旨在清除通过可重复使用交易记录所伪造的超过3万亿枚ONE代币,确保区块链账本恢复到可信的初始状态。所有在此之后产生的区块与交易将被丢弃,以实现对异常资产的彻底剥离。
跨分片验证机制缺陷如何催生巨额虚假供应?
该漏洞源于Harmony分片间收据处理逻辑的缺陷——有效交易凭证可被多次提交,从而在不触发相应扣减的前提下无限生成新代币。8月12日项目方确认,六笔恶意交易共创建了3.01万亿枚伪造代币,并快速转移至四个攻击钱包。其中一地址在两分钟内完成近2.4万亿枚代币的转出,按当时市价估算价值接近30亿美元。尽管漏洞已在当日修复,但已流通的伪币已深度嵌入交易所、DeFi协议及跨链桥系统。
为何无法仅销毁或封禁相关地址?
尽管已定位绝大多数伪造代币持有地址,但直接销毁或列入黑名单存在显著风险。一旦伪造资产进入流动性池或与其他用户资金混合,强制移除将导致无辜参与者承担损失。类似地,冻结特定钱包可能波及善意接收者,造成生态信任混乱。迁移代币方案虽可隔离污染源,但需全生态协同更新,成本极高且难以统一执行。
为何选择一次性回滚而非渐进式处置?
Harmony评估后认为,固定时间点的全局回滚是唯一能实现公平、一致且低风险的解决方案。它避免了因部分销毁或封禁带来的责任外溢,同时最大限度降低再次遭受攻击的可能性。虽然此操作会撤销回滚点后所有合法交易,但其代价被视作重建网络可信度的必要投入。
回滚后的生态挑战与长期影响
此次操作的核心考验在于各方能否就回滚后的余额达成共识。验证者、交易所、跨链桥运营商及去中心化应用需同步调整账本,防止出现余额错配。用户面临重新执行存款、兑换与跨链转账的复杂流程,依赖链上记录的服务亦需核查内部数据。该事件暴露了分片架构中跨链通信机制的脆弱性,即便漏洞已修补,信心重建仍需时间。未来,Harmony必须证明其底层验证系统已杜绝重复处理风险,才能赢得社区持续支持。
一分钟读懂:面对超3万亿枚伪造ONE代币的严重漏洞,Harmony选择回滚链上状态以清除非法供应。这一极端措施虽能彻底移除问题资产,却也导致合法交易被撤销,引发用户与生态系统的连锁反应。
