#Harmony遭攻击疑增发约40亿枚ONE Harmony 再遭重创:链上研究者 Juiceberg 监测到攻击者通过空区块非法铸造约 40 亿枚 ONE(占总量 26%),其中约 28 亿枚已被转入中心化交易所,ONE 价格 24 小时暴跌近 38%,ONE/USDT 从 0.00118 美元砸至 0.00056 美元低点,ONE/ETH、ONE/BTC 等交易对同步重挫 📉。

核心原因:跨分片收据验证漏洞

与 2022 年 Horizon 跨链桥私钥泄露不同,本次是协议层的数学缺陷。Harmony 发布的 v2026.1.1 补丁揭示了两个漏洞:其一,空签名记录配合"数学中性"聚合签名可骗过委员会法定人数检查,验证器错误地按全体委员计票而非签名者实际代表;其二,收据"已花费"标记未绑定到已签名的块头数据,篡改证明字段即可让同一张收据被反复入账,目标分片在无对应扣减的情况下再次获资。攻击者正是利用这两条路径凭空增发。官方已紧急暂停 bridge.harmony.one 跨链桥,并公布四个涉案钱包地址(one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 等),请求交易所冻结资金,同时评估全链回滚。

短期看空 📉:约 97% 的增发币已在交易所,抛压尚未出清,叠加 ZachXBT 拒绝协助追踪,冻结效果存疑。若回滚或大规模冻结落地,中期或现技术性反弹 📈。

但长期偏空 📉——这已是 Harmony 三年内第三次供应相关安全事故(2022 年 Horizon 桥 1 亿美元失窃、2023 年质押漏洞误发 1.46 亿枚 ONE),协议审计与核心基础设施管控屡次失灵,ONE 较历史高点 0.379 美元已跌去近 97%,信任修复难度极大。
$ONE
$BTC
$ETH