Harmony 計畫鏈上回滾,以清除網路中擴散的偽造 ONE 代幣

ONE
BNB
BTC
ETH
LINK
MATIC
SOL
安全事件鏈上回滾恢復計畫偽造鑄造HarmonyONE
10 小時前來源: crypto.news
Harmony 計畫鏈上回滾,以清除網路中擴散的偽造 ONE 代幣

Harmony 已提議將其區塊鏈回滾至 8 月 11 日的兩個檢查點,此恢復計畫將丟棄超過 109,000 筆常規交易,因為網路正在移除透過偽造鑄造所產生的 ONE。

摘要

  • Harmony 計畫在偽造 ONE 鑄造事件後,將其區塊鏈回滾至 8 月 11 日的兩個檢查點。
  • 根據恢復計畫,超過 109,000 筆常規交易和 315 筆質押交易將被丟棄。
  • 一個偽造鑄造錢包在 106 秒內透過 477 次成功轉移移動了 2.385 兆 ONE。
  • Harmony 表示交易所、橋接器和執法機構正在協助調查。

根據 Harmony 在 X 上的最新事件更新,驗證者將保留分片 0 的區塊 92,730,034 和分片 1 的區塊 94,978,278,這兩個區塊均記錄於 8 月 11 日 UTC 時間晚上 11:25:37,然後從圍繞這些檢查點構建的替代資料庫重新啟動網路。

根據該計畫,新區塊將從分片 0 的高度 92,730,035 和分片 1 的高度 94,978,279 開始。Harmony 表示,客戶端版本 v2026.1.2 已配置為拒絕與該事件相關的異常區塊雜湊,防止驗證者在重啟後接受受影響的鏈歷史。

根據網路訊息,首次確認的偽造鑄造在區塊 92,730,036 到達分片 0。區塊 92,730,035 沒有包含任何常規或質押交易、傳入收據或 gas 使用,而其狀態與區塊 92,730,034 保持不變。

Harmony 表示,它選擇區塊 92,730,034 是為了提供一個區塊的安全緩衝。資料庫、恢復腳本和驗證者程序也已圍繞該區塊準備和審查,而在後期更改檢查點可能導致驗證者從不同的恢復目標進行操作。

分片 1 並非偽造鑄造發生的位置。Harmony 表示,其相應的檢查點是作為預防措施,使用相同的時間戳包含在內。

Harmony 回滾將使用替代資料庫

恢復計畫將替換受影響的分片資料庫,而不是使用 Harmony 現有的就地回捲功能。

根據團隊的說法,網路的 –revert 功能主要移動鏈頭,並不會完全清除後續的收據、索引、快照和跨分片資訊。留下部分資料可能保留攻擊途徑或導致驗證者達到不同的狀態。

Harmony 表示,替代資料庫為驗證者提供了一個經過審查的單一狀態,以便從中恢復共識。

團隊也考慮過直接銷毀或修復偽造的 ONE,但表示這些代幣已經通過交易所、去中心化交易所池、合約和眾多錢包。因此,在個別目的地移除資產可能影響無關用戶的資金。

黑名單被拒絕,因為它會使偽造的供應量繼續存在,同時可能限制持有合法資產的錢包。選擇性重放交易也被排除,因為替代鏈的狀態將與被丟棄的鏈不同,這意味著相同的交易可能產生不同的結果。

代幣遷移是 Harmony 審查的另一個選項,但團隊表示這將造成更大的干擾。

此決定是在另一個區塊鏈在遭受攻擊後面臨類似選擇之後做出的。2025 年 12 月,Flow 修訂了回滾計畫,此前發生 390 萬美元的執行層攻擊,在橋接器運營商和其他參與者對合法活動的影響提出擔憂後,放棄了最初的全面回滾提案,轉而進行有針對性的代幣銷毀。crypto.news 當時報導稱,Flow 還計畫分階段重啟網路,並對被標記的帳戶進行限制。

超過 109,000 筆交易面臨移除

Harmony 的回滾將丟棄所選檢查點之後創建的所有區塊,包括用戶在受影響期間進行的常規交易。

為了衡量影響,團隊建立了一個分片0的存檔,涵蓋區塊92,730,035至92,871,662。該數據集包含141,628個連續區塊、109,126筆常規交易和315筆質押交易,其中有109,441筆精確的交易與收據匹配。

Harmony表示,他們在整個存檔範圍內檢查了父哈希的連續性和收據的完整性。

自動化活動佔了交易數量的大部分。在109,126筆常規交易中,有104,545筆(即95.80%)被歸類為自動化。DEX自動化佔了99,863筆交易,包括75,430筆成功的交換和11,804筆失敗的機器人嘗試。

因此,Harmony警告說,被丟棄的交易數量不應被視為受影響用戶的數量。

團隊還檢查了在回滾後是否可以安全恢復某些常規交易。只有22筆是簡單的原生轉賬,在可用數據中沒有明顯的依賴關係,但Harmony表示,即使是這些交易也不能自動被認為可以安全重放。

另外860筆原生轉賬引發了涉及餘額、資金來源、nonce或後續花費的問題。另有80,630筆交易依賴於合約或區塊鏈狀態,而27,614筆是失敗的交易、與事件相關的活動或涉及交易所、橋樑和整合路線的移動。

根據更新,所有315筆質押交易也依賴於鏈和紀元狀態。

Harmony表示,一旦替代鏈啟動,餘額、nonce、代幣授權、交換截止時間、流動性池儲備和質押條件都會改變。在這種改變的狀態下,先前失敗的交易可能會成功,而交換、授權或質押交易可能會產生不同的結果。

此外,通過審查中使用的RPC數據無法獲得完整的EVM追蹤,因此內部合約轉移和存儲更改需要進行特定於應用的分析。

偽造的ONE通過交易所、池和橋樑移動

調查還分別繪製了新創建的ONE在網絡中的移動情況。

根據Harmony的說法,涉及偽造鑄造的一個錢包在106秒內嘗試了534次每次50億ONE的轉賬。總共有477次轉賬成功,移動了2.385萬億ONE。

調查人員創建了一個按時間排序的圖,從所有與偽造鑄造相關的錢包開始,將這些錢包簽署的交易與成功轉賬、失敗嘗試以及通過其他地址的後續移動分開。

追蹤的活動與分片0區塊92,805,850之前的區塊、交易收據和餘額進行了核對。Harmony表示,資金到達了獨立錢包、交易所賬戶、DEX路由器和池、流動性提供者頭寸、橋樑合約、包裝ONE、質押錢包和高交易量服務錢包。

當偽造的ONE與其他資產混合時,追蹤模型按時間順序跟蹤轉移,並將歸因於偽造代幣的金額限制在每個錢包的可用餘額內。據團隊稱,該方法旨在防止同一代幣在地址之間移動時被重複計算。

早期模型追蹤了超過99.9%的偽造ONE到錢包或服務邊界,而後來的版本在選定的截止點上幾乎調和了所有這些邊界上的金額和交易費用。

Harmony強調,路線覆蓋並不意味著調查人員能夠識別控制每個目的地的個人。交易所賬戶、池、合約和其他服務集群可能包含屬於許多用戶的資金。

根據團隊的說法,可以安全銷毀的金額更小。留在獨立錢包中未動過的偽造代幣可能可以隔離,而進入交易所錢包、流動性池、橋樑、質押頭寸或其他共享餘額的ONE可能無法完全移除,而不會危及無關資產。

類似的問題在其他代幣鑄造攻擊中也出現過。6月,Humanity Protocol披露,受損的管理員密鑰使攻擊者能夠控制橋樑基礎設施,並在BNB智能鏈上鑄造額外的H代幣。該協議暫停了受影響的橋樑操作,並在調查人員追蹤被盜資產時與交易所和執法部門協調。

調查持續進行,同時驗證者恢復中

Harmony 表示,他們在追蹤駭客方面已取得初步進展,並正在與交易所、橋接器和執法機構合作,以保存記錄並繼續調查。

根據該網路,一家獨立的第三方安全公司也分別審查了該事件,並證實了偽造鑄幣以及資金流向分析的主要發現。

Harmony 之前曾處理過一次重大的跨鏈安全事件。其 Horizon Bridge 在 2022 年 6 月因控制橋接器的私鑰被入侵而損失約 1 億美元。該項目隨後與交易所、執法機構和區塊鏈分析公司合作,以識別攻擊者,同時將駭客賞金提高至 1000 萬美元。

那次攻擊的資金在幾個月後仍在流動。2023 年 1 月,鏈上調查人員追蹤被盜的 ETH 通過數百個地址,而幣安和火幣凍結了與該流動相關的帳戶,並追回了 124 BTC。

對於目前的事件,Harmony 表示正在與交易所和橋接器合作,評估丟棄檢查點後活動的影響,並確定如何處理受影響的各方。該團隊表示,在提議的恢復方案下,檢查點之後的所有區塊都將被移除,包括與偽造鑄幣無關的常規交易。