#Harmony遭攻击疑增发约40亿枚ONE Harmony 再遭重創:鏈上研究者 Juiceberg 監測到攻擊者通過空區塊非法鑄造約 40 億枚 ONE(佔總量 26%),其中約 28 億枚已被轉入中心化交易所,ONE 價格 24 小時暴跌近 38%,ONE/USDT 從 0.00118 美元砸至 0.00056 美元低點,ONE/ETH、ONE/BTC 等交易對同步重挫 📉。

核心原因:跨分片收據驗證漏洞

與 2022 年 Horizon 跨鏈橋私鑰泄露不同,本次是協議層的數學缺陷。Harmony 發佈的 v2026.1.1 補丁揭示了兩個漏洞:其一,空簽名記錄配合"數學中性"聚合簽名可騙過委員會法定人數檢查,驗證器錯誤地按全體委員計票而非簽名者實際代表;其二,收據"已花費"標記未綁定到已簽名的塊頭數據,篡改證明字段即可讓同一張收據被反覆入賬,目標分片在無對應扣減的情況下再次獲資。攻擊者正是利用這兩條路徑憑空增發。官方已緊急暫停 bridge.harmony.one 跨鏈橋,並公佈四個涉案錢包地址(one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 等),請求交易所凍結資金,同時評估全鏈回滾。

短期看空 📉:約 97% 的增發幣已在交易所,拋壓尚未出清,疊加 ZachXBT 拒絕協助追蹤,凍結效果存疑。若回滾或大規模凍結落地,中期或現技術性反彈 📈。

但長期偏空 📉——這已是 Harmony 三年內第三次供應相關安全事故(2022 年 Horizon 橋 1 億美元失竊、2023 年質押漏洞誤發 1.46 億枚 ONE),協議審計與核心基礎設施管控屢次失靈,ONE 較歷史高點 0.379 美元已跌去近 97%,信任修復難度極大。
$ONE
$BTC
$ETH