Harmony 已确认其 区块链遭到攻击,发生了一起严重的安全漏洞事件:一名攻击者成功铸造了 40 亿枚未授权的 ONE 代币,并开始在各大交易所抛售。此次 Harmony ONE 漏洞事件 在数小时内引发了代币价格的急剧下跌,并重新点燃了人们对该网络安全记录的担忧,而这距离加密史上最大跨链桥黑客攻击事件之一发生仅过去数年。
Summary
要点概览
- Harmony 确认发生了一起涉及 40 亿枚 ONE 代币未授权铸造的漏洞事件。
- X 用户 Juiceberg 最先发现异常铸造行为,并在链上追踪了攻击者的代币流向。
- 约 97% 的被铸造代币已经流入交易所并被卖出或挂单出售,攻击者手中大约还剩 1.15 亿枚 ONE 尚未抛售。
- ONE 价格在 24 小时内下跌 34%,至约 0.0008 美元,使被盗代币的价值约为 320 万美元。
- Harmony 的 Horizon 跨链桥曾在 2022 年被盗走近 1 亿美元,FBI 之后将该攻击与朝鲜的 Lazarus Group 和 APT 38 联系在一起。
Harmony 区块链上的未授权铸造漏洞
此次漏洞最初是由一名独立观察者而非 Harmony 官方发现的,其在网络上注意到异常活动。一名名为 Juiceberg 的 X 用户报告称,攻击者在未获授权的情况下铸造了 40 亿枚 ONE 代币,利用的似乎是与空区块相关的某个缺口。Harmony 随后直接确认了该漏洞,并在其于 X 上发布的声明中回应了 Juiceberg 的帖子。
漏洞细节及代币影响
根据 Juiceberg 的追踪,totalSupply 接口并未立即反映出代币数量的突然增加,这使得未授权铸造在实时监测中更难被发现。这一延迟很可能为攻击者提供了一个时间窗口,使其能在更广泛的市场察觉之前开始转移资金。如此规模的未授权铸造会直接膨胀 ONE 的流通供应量,在任何一枚代币被卖出之前,就已经稀释了所有其他持有者的价值。
市场反应与代币估值
市场反应极为迅速。根据 The Block 报道的数据,ONE 代币在 24 小时内下跌了 34%,交易价格约为 0.0008 美元。按该价格计算,这些被盗代币目前的价值约为 320 万美元——以加密黑客事件的标准来看,这一美元金额相对不算巨大,但对于一个本就以分币计价的代币而言,仍然是一次相当沉重的打击。这次价格崩跌说明了为何未授权铸造会被视为极其严重的威胁:它不仅是窃取资金,更是在同一时间主动侵蚀所有持币者的市场价值。
漏洞发生后的代币流动范围
大部分被盗代币已经不再由攻击者控制。根据 Juiceberg 的链上分析,攻击者大约还剩 1.15 亿枚 ONE 有待出售,这约占最初铸造的 40 亿枚代币的 2.9%。换句话说,绝大多数攻击行为已经完成。
“绝大部分(约 97%)已经进入交易所,要么已经被卖出,要么正存放在充值钱包中等待出售。”Juiceberg 写道,用以描述攻击者将非法代币迅速转换为流动资金的速度。这种速度表明,攻击者预料到了迟早会被发现,并试图在交易所或 Harmony 采取行动之前尽快套现。
持续中的应对与调查
Harmony 表示,目前正与其内部团队及相关交易所合作,试图在剩余 1.15 亿枚代币进一步被变现之前,阻止并冻结被盗资金。该平台还确认正在为这一漏洞开发补丁,并评估回滚选项,但尚未给出任何修复的时间表。
根本原因分析与调查进展
目前仍不清楚攻击者究竟是如何完成这次攻击的。Harmony 尚未披露该漏洞的技术根本原因,事件仍在调查中。The Block 报道称,其已就更多细节联系 Harmony,这也凸显出,即便 ONE 的价格走势已经清晰反映出财务影响,但关于此次事件的诸多关键信息仍未得到证实。
背景:Harmony 以往重大黑客事件与安全挑战
这并非 Harmony 首次遭遇大规模安全事故。2022 年 6 月,该项目的 Horizon 跨链桥 被攻击者利用,盗走了价值近 1 亿美元 的加密资产,其中包括以太坊和多种稳定币。当时安全研究人员将这次漏洞与跨链桥多签钱包被攻破联系在一起。
2022 年 Horizon 跨链桥漏洞细节
Horizon 跨链桥黑客事件仍然是其时代中较为臭名昭著的 DeFi 漏洞之一,不仅因为其规模巨大,也因为调查人员最终揭示了其背后攻击者的身份。
FBI 将 2022 年攻击归因于朝鲜国家支持的黑客
2023 年 1 月,FBI 正式将 2022 年的那次攻击归因于朝鲜的国家支持黑客组织 Lazarus Group 和 APT 38。这一归因将 Harmony 列入了被国家级行为体盯上的加密平台不断增长的名单之中,并在当时引发了关于整个行业跨链基础设施安全性的更广泛讨论。
Harmony 于 2019 年以权益证明(PoS)区块链的形式上线主网,将自己定位为以太坊的更快且更便宜的替代方案。ONE 是该网络的原生代币,用于支付交易费用、质押以及治理——也正因如此,任何对其供应完整性的威胁,都会对构建在其之上的生态系统产生格外重大的影响。
这次最新漏洞究竟会被证明只是一个孤立的技术缺陷,还是更深层结构性弱点的征兆,很可能会影响交易所、开发者和持币者对 Harmony 长期安全状况的看法。目前,对 Harmony 团队而言,首要任务非常明确:在补丁准备就绪之前,阻止剩余代币流入市场。
常见问题
最近的 Harmony ONE 代币漏洞中发生了什么?
一名攻击者未获授权铸造了 40 亿枚 ONE 代币,导致价格大幅下跌,并引发大量代币流入交易所。
Harmony 如何应对这次漏洞事件?
Harmony 正与团队及各大交易所合作冻结被盗资金,开发漏洞补丁,并调查事件的根本原因。
此次漏洞对 ONE 代币价格造成了什么影响?
ONE 代币价格在 24 小时内下跌了 34%,在报道时的交易价格约为 0.0008 美元。
Harmony 之前是否经历过类似的安全事件?
是的,2022 年 6 月,Harmony 的 Horizon 跨链桥曾被攻击,导致近 1 亿美元 被盗,FBI 之后将该攻击归因于朝鲜的 Lazarus Group 和 APT 38。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”最近的 Harmony ONE 代币漏洞中发生了什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”一名攻击者未获授权铸造了 40 亿枚 ONE 代币,导致价格大幅下跌,并引发大量代币流入交易所。”}},{“@type”:”Question”,”name”:”Harmony 如何应对这次漏洞事件?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony 正与团队及各大交易所合作冻结被盗资金,开发漏洞补丁,并调查事件的根本原因。”}},{“@type”:”Question”,”name”:”此次漏洞对 ONE 代币价格造成了什么影响?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ONE 代币价格在 24 小时内下跌了 34%,在报道时的交易价格约为 0.0008 美元。”}},{“@type”:”Question”,”name”:”Harmony 之前是否经历过类似的安全事件?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”是的,2022 年 6 月,Harmony 的 Horizon 跨链桥曾被攻击,导致近 1 亿美元被盗,FBI 之后将该攻击归因于朝鲜的 Lazarus Group 和 APT 38。”}}]}
本文在人工智能协助下完成,由编辑团队进行审核。

