簡介
- Harmony 在一位分析師報告攻擊者鑄造了約 40 億枚 ONE(約佔供應量的 26%)後,確認了此次漏洞利用。
- 鏈上分析師 Juiceberg 表示,這些代幣中約有 97% 已流入交易所。
- 在 Harmony 發布補丁以阻止進一步鑄造後,ONE 的交易價格約為 0.00077 美元,當日下跌 37%。
第一層區塊鏈Harmony 已確認其遭到漏洞利用,攻擊者未經授權鑄造了約 40 億枚 ONE 代幣,導致該代幣下跌 37% 至約 0.00077 美元,根據CoinGecko 數據。
鏈上分析師 Juiceberg於週三早些時候標記了此次鑄造,估計接近 40 億枚代幣,約佔供應量的 26%,並表示這些代幣是通過空塊創建的。隨著價格下跌,約 28 億枚被轉入交易所。
在一條後續推文中,該分析師表示,攻擊者鏈上還剩約 1.15 億枚 ONE 待售,約佔總鑄造量的 2.9%。Juiceberg 寫道:「絕大多數(約 97%)已經在交易所」,要麼已被出售,要麼存放在存款錢包中。
Harmony 在一條推文中回應稱,它「正在與我們的團隊和相關交易所合作,以停止並凍結資金」,並補充說正在準備補丁並考慮回滾選項。在第二篇帖子中,它點名了四個錢包,每個錢包都以 Harmony 和十六進制格式列出,並要求交易所封鎖任何可追溯到這些錢包的資金。
我們正在與我們的團隊和相關交易所合作,以停止並凍結資金。
我們正在研究補丁和回滾選項。
有新信息時我們會更新。https://t.co/XB0nCwTAyN
— Harmony 💙 (@harmonyprotocol) 2026年8月12日
在第一份聲明發布僅兩個多小時後,它暫停了其橋接,然後一分鐘後發布了一個補丁,告訴驗證者升級到一個它聲稱可以防止進一步鑄造的版本。它表示,處理已經創建的代幣需要另一次更新。距離Juiceberg的第一篇帖子已經過去了五個小時。
該項目尚未披露漏洞,確認創建了多少代幣,或說明有多少代幣到達了交易所。Juiceberg注意到的一個奇怪現像是,Harmony的totalSupply端點沒有反映新代幣,價格追蹤器仍然將流通供應量列為約148.7億。
回滾鏈
回滾將使網絡恢復到漏洞利用之前的狀態,並從那裡繼續,從接受的歷史中抹去之後發生的事情。這是一把雙刃劍,因為攻擊後普通用戶進行的交易也會隨之消失。
Harmony以前也遇到過這種情況,黑客在2022年6月從其Horizon跨鏈橋中竊取了約1億美元,聯邦調查局後來將這次攻擊歸因於朝鮮的拉撒路集團。
該項目針對2022年黑客攻擊的第一個提案是以ONE代幣償還受害者,這意味著在流通供應量之上鑄造數十億新代幣,並對鏈進行硬分叉以允許這樣做。該計劃招致了足夠多的批評,以至於團隊用一個由國庫資助的計劃取代了它。四年後,一個攻擊者未經詢問就鑄造了相當數量的代幣。
ONE目前的市值約為1150萬美元,排名在前1000名代幣之外。它最後一次交易接近2021年10月的0.38美元紀錄是在四年多前,而現在已從該水平下跌超過99%。







