#HackerAlert 🚨 Harmony 出現嚴重漏洞(
$ONE ):再次遭到攻擊,正在考慮執行全網回滾
Harmony 網絡因協議層面的數學漏洞遭到入侵,攻擊者得以“憑空”囤積數十億枚原生
$ONE 代幣。
🔍 發生了什麼?
數學羣體:由於跨分片回執中的兩個漏洞,攻擊者能夠在未獲得正確驗證者簽名的情況下通過仲裁/共識檢查,並且還能複用先前已使用過的回執。
發行規模:根據鏈上研究者 Juiceberg 的估計,約有 40 億枚 ONE 已被創建(約佔總供應量的 26%),其中至少有 28 億枚已進入交易所。Harmony 尚未確認確切數字。
緊急更新:Harmony 已爲驗證者發佈補丁 v2026.1.1,修復了校驗漏洞,並停止了進一步的未經授權鑄幣。
📉 市場反應與安全措施
橋接功能 bridge.harmony.one 已被暫時暫停。
Harmony 團隊公佈了 4 個攻擊者錢包地址,並呼籲交易所凍結已檢測到的資金。
價格暴跌:在該消息背景下,
$ONE 代幣在 24 小時內下跌了近 39%,項目總市值降至 1127 萬美元。
回滾可能性:開發者正在考慮將網絡狀態恢復到遭受攻擊時的時刻,但尚未做出最終決定。
⚠️ 與 2022 年 Horizon 橋被黑(多重簽名私鑰遭到泄露)不同,這次的問題直接出現在交易確認邏輯與協議仲裁(quorum)的層面。