Harmony 计划回滚链以清除网络中传播的伪造 ONE 代币

ONE
BNB
BTC
ETH
LINK
MATIC
SOL
安全事件链回滚恢复计划伪造铸造HarmonyONE
5 小时前来源: crypto.news
Harmony 计划回滚链以清除网络中传播的伪造 ONE 代币

Harmony已提议将其区块链回滚到8月11日的两个检查点,这一恢复计划将丢弃超过109,000笔常规交易,因为网络正在移除通过伪造铸币创建的ONE。

摘要

  • Harmony计划在伪造ONE铸币事件后,将其区块链回滚到8月11日的两个检查点。
  • 根据恢复计划,将丢弃超过109,000笔常规交易和315笔质押交易。
  • 一个伪造铸币钱包在106秒内通过477次成功转账转移了2.385万亿ONE。
  • Harmony表示,交易所、桥梁和执法部门正在协助调查。

根据Harmony在X上的最新事件更新,验证者将保留分片0的区块92,730,034和分片1的区块94,978,278,这两个区块均记录于8月11日UTC时间23:25:37,然后从围绕这些检查点构建的替换数据库重新启动网络。

根据该计划,新区块将从分片0的高度92,730,035和分片1的高度94,978,279开始。Harmony表示,客户端版本v2026.1.2已配置为拒绝与该事件相关的异常区块哈希,防止验证者在重启后接受受影响的链历史。

根据网络信息,首次确认的伪造铸币在区块92,730,036到达分片0。区块92,730,035不包含常规或质押交易、传入收据或gas使用,其状态与区块92,730,034保持不变。

Harmony表示,选择区块92,730,034是为了提供一个区块的安全缓冲。数据库、恢复脚本和验证者程序也已围绕该区块准备和审查,而在后期更改检查点可能导致验证者从不同的恢复目标工作。

分片1并非伪造铸币发生地。Harmony表示,其对应的检查点作为预防措施被包含,使用相同的时间戳。

Harmony回滚将使用替换数据库

恢复计划将替换受影响的分片数据库,而不是使用Harmony现有的就地回退功能。

根据团队的说法,网络的–revert功能主要移动链头,并不能完全清除后续的收据、索引、快照和跨分片信息。留下部分数据可能保留攻击路径或导致验证者达到不同状态。

Harmony表示,替换数据库为验证者提供了一个经过审查的单一状态,以便从中恢复共识。

团队还考虑了直接销毁或修复伪造的ONE,但表示这些代币已经通过交易所、去中心化交易所池、合约和众多钱包。因此,在个别目的地移除资产可能影响无关用户的资金。

黑名单被否决,因为它会使伪造供应继续存在,同时可能限制持有合法资产的钱包。选择性重放交易也被排除,因为替换链的状态将与丢弃的链不同,意味着相同的交易可能产生不同的结果。

代币迁移是Harmony审查的另一个选项,但团队表示这将造成更大的干扰。

这一决定是在另一个区块链在遭受攻击后面临类似选择之后做出的。2025年12月,Flow修订了回滚计划,在发生390万美元的执行层攻击后,放弃了最初的全面回滚提案,转而进行有针对性的代币销毁,因为桥接运营商和其他参与者对合法活动的影响表示担忧。crypto.news当时报道,Flow还计划分阶段重启网络,并对标记账户进行限制。

超过109,000笔交易面临移除

Harmony的回滚将丢弃所选检查点之后创建的所有区块,包括用户在受影响期间进行的常规交易。

为了衡量影响,团队构建了一个分片0的存档,覆盖了区块92,730,035至92,871,662。该数据集包含141,628个连续区块、109,126笔常规交易和315笔质押交易,其中有109,441笔交易与收据完全匹配。

Harmony表示,他们在整个存档范围内检查了父哈希的连续性和收据的完整性。

自动化活动占据了交易数量的大部分。在109,126笔常规交易中,有104,545笔(占95.80%)被归类为自动化交易。DEX自动化交易占99,863笔,其中包括75,430笔成功的交换和11,804次失败的机器人尝试。

因此,Harmony提醒说,被丢弃的交易数量不应被视为受影响用户的数量。

团队还研究了在回滚后是否可以安全恢复某些常规交易。只有22笔是简单的原生转账,在现有数据中没有明显的依赖关系,但Harmony表示,即使是这些交易也不能自动视为可以安全重放。

另有860笔原生转账引发了涉及余额、资金来源、nonce或后续支出的问题。还有80,630笔交易依赖于合约或区块链状态,而27,614笔是失败交易、与事件相关的活动或涉及交易所、桥接和整合路径的转账。

根据更新,所有315笔质押交易也依赖于链和纪元状态。

Harmony表示,一旦替代链启动,余额、nonce、代币授权、交换截止时间、流动性池储备和质押条件都将发生变化。在这种改变的状态下,之前失败的交易可能会成功,而交换、授权或质押交易可能会产生不同的结果。

此外,通过审查中使用的RPC数据无法获得完整的EVM追踪,这使得内部合约转账和存储更改需要针对具体应用进行分析。

伪造的ONE通过交易所、池和桥接进行转移

调查还分别绘制了新创建的ONE在网络上的流动路径。

根据Harmony的说法,一个涉及伪造铸造的钱包在106秒内尝试了534次每次50亿ONE的转账。总共有477次转账成功,转移了2.385万亿ONE。

调查人员创建了一个按时间顺序排列的图,从所有与伪造铸造相关的钱包开始,将这些钱包签名的交易与成功转账、失败尝试以及通过其他地址的后续流动区分开来。

追踪到的活动与分片0区块92,805,850之前的区块、交易收据和余额进行了核对。Harmony表示,资金到达了独立钱包、交易所账户、DEX路由器和池、流动性提供者头寸、桥接合约、包装ONE、质押钱包和高交易量服务钱包。

当伪造的ONE与其他资产混合时,追踪模型按时间顺序跟踪转账,并将归因于伪造代币的金额限制在每个钱包的可用余额内。据团队称,该方法旨在防止同一代币在地址之间移动时被重复计算。

早期模型将超过99.9%的伪造ONE追踪到钱包或服务边界,而后期版本在选定的截止点几乎对所有这些金额在边界和交易费用之间进行了核对。

Harmony强调,路径覆盖并不意味着调查人员能够识别控制每个目的地的个人。交易所账户、池、合约和其他服务集群可能包含属于许多用户的资金。

据团队称,可以安全销毁的金额更小。留在独立钱包中未动的伪造代币可能可以隔离,而进入交易所钱包、流动性池、桥接、质押头寸或其他共享余额的ONE可能无法在不冒无关资产风险的情况下完全移除。

在其他代币铸造攻击中也出现了类似问题。6月,Humanity Protocol披露,受损的管理员密钥使攻击者能够控制桥接基础设施,并在BNB智能链上铸造额外的H代币。该协议暂停了受影响的桥接操作,并与交易所和执法部门协调,同时调查人员追踪被盗资产。

调查持续进行,验证器恢复同步推进

Harmony表示,在追踪黑客方面已取得初步进展,并正在与交易所、桥接和执法机构合作,以保存记录并继续调查。

据该网络称,一家独立的第三方安全公司也单独审查了该事件,并证实了伪造铸币和资金流向分析的主要发现。

Harmony此前曾处理过一起重大的跨链安全事件。2022年6月,其Horizon Bridge因控制桥接的私钥泄露而损失约1亿美元。该项目随后与交易所、执法机构和区块链分析公司合作,以识别攻击者,同时将黑客赏金提高至1000万美元。

那次攻击的资金在数月后仍在流动。2023年1月,链上调查人员追踪了被盗的ETH,这些资金流经数百个地址,而币安和火币冻结了与这些流动相关的账户,并追回了124枚比特币。

对于当前事件,Harmony表示正在与交易所和桥接合作,评估丢弃检查点后活动的影响,并确定如何处理受影响方。该团队表示,根据提议的恢复方案,检查点之后的所有区块都将被移除,包括与伪造铸币无关的常规交易。