Harmony 正在准备采取今年在第一层区块链上所见最为激进的恢复举措之一。在一名攻击者据称 凭空伪造了数十亿枚 ONE 代币之后,网络核心团队提议进行一次Harmony 区块链回滚,将链回退到 8 月 11 日的两个检查点,在此过程中抹去超过 109,000 笔常规交易。该计划在 Harmony 最新的事件更新中有详细说明,这是网络试图在不对卷入交火的普通用户造成更大混乱的前提下,抹除伪造供应的一次尝试。
Summary
要点概述
- Harmony 希望将其区块链回滚到分片 0 的区块 92,730,034 和分片 1 的区块 94,978,278,这两个区块的时间戳均为 8 月 11 日世界标准时间晚 11:25:37。
- 回滚将丢弃在这些检查点之后记录的超过 109,000 笔常规交易和 315 笔质押交易。
- 大约 95.8% 的受影响交易来自自动化活动,主要是去中心化交易所机器人。
- 一个攻击者钱包在短短 106 秒内,通过 477 笔成功转账转移了 2.385 万亿枚伪造的 ONE。
- 事件发生后,ONE 价格下跌约 40%,因为攻击者据称铸造了接近 40 亿枚代币,相当于现有供应的四分之一以上。
Harmony 的回滚计划瞄准 8 月 11 日的两个检查点
Harmony 的恢复计划关键在于保留两个特定区块,并丢弃其后的所有内容。验证者将保留分片 0 的区块 92,730,034 和分片 1 的区块 94,978,278,这两个区块均记录于 8 月 11 日世界标准时间晚 11:25:37,然后从围绕这些点构建的替换数据库重启网络。新区块将在分片 0 的高度 92,730,035 和分片 1 的高度 94,978,279 处恢复出块。
时间点至关重要。Harmony 表示,首笔确认的伪造铸造发生在分片 0 的区块 92,730,036,而区块 92,730,035 本身不包含任何交易、回执或 gas 使用,这意味着其状态与前一个区块完全一致。这个空档为团队提供了一个区块的安全缓冲,Harmony 指出,在后期更改检查点有可能导致验证者基于不一致的恢复目标工作,因为围绕区块 92,730,034 的脚本和流程已经构建并测试完毕。分片 1 并非发生利用攻击的地方,但 Harmony 仍在同一时间戳为其添加了检查点,纯属预防措施。
为防止旧链历史重新浮现,Harmony 将客户端版本 v2026.1.2 配置为拒绝与该事件相关的异常区块哈希,阻止验证者在重启后重新接受受损链。
为何使用替换数据库,而不是简单回退
Harmony 并未使用现有的就地回退功能,而是选择完全替换受影响的分片数据库。团队解释称,标准回退功能主要是移动链头,而不会完全清除后续的回执、索引、快照和跨分片数据,保留这些残留物可能会维持一条攻击路径,或导致验证者落在不同状态上。Harmony 表示,全新构建的数据库为每个验证者提供了一个经过审查的统一起点来恢复共识,从而彻底消除这一风险。
为何 Harmony 放弃黑名单、销毁和选择性重放
在最终决定进行全面回滚之前,Harmony 曾考虑过几种破坏性较小的修复方案,并因各自原因将其一一否决。直接销毁或修复伪造的 ONE 被否决,是因为这些代币已经分散到各大中心化交易所、去中心化交易所资金池、合约以及无数钱包中,意味着任何试图在各个目的地剔除它们的行为,都可能在过程中误伤合法持币人。
黑名单方案也被否决。它会在技术上保留伪造供应的存在,同时仍然威胁到恰好持有受污染资金的合法钱包。仅选择性重放“干净”交易的方案也被排除,因为替换链的状态将与被丢弃的链不同,这意味着相同交易在第二次执行时可能产生不同结果。代币迁移被视为另一种选项,但被认为可能造成的干扰甚至超过回滚本身。
从 Flow 自身的回滚争论中汲取的教训
在这类权衡上,Harmony 并非首个陷入挣扎的网络。2025 年 12 月,Flow 在发生一场390 万美元执行层攻击后,修订了自己的回滚计划,在桥接运营方和其他参与者对合法活动可能遭受的影响提出担忧后,放弃了最初的全面回滚方案,转而采用有针对性的代币销毁。Flow 最终选择了分阶段重启网络,并对被标记账户施加限制,而 Harmony 最终认为这条路径无法彻底解决自身的问题。
究竟有多少笔交易受到影响
从纸面上看,被丢弃的规模相当可观,但 Harmony 谨慎指出,这并不等同于受影响的人数。为衡量影响,团队构建了一个覆盖分片 0 区块 92,730,035 至 92,871,662 的归档,涵盖连续 141,628 个区块。该数据集中包含 109,126 笔常规交易和 315 笔质押交易,其中 109,441 笔交易与回执一一精确匹配,以确认父哈希连续性和完整性。
在这些常规交易中,有 104,545 笔——即95.80%——为自动化交易,而去中心化交易所机器人单独就占了 99,863 笔交易,其中包括 75,430 笔成功兑换和 11,804 笔失败尝试。这是整个事件中“为何重要”的一个较为清晰的时刻:由于机器人活动主导了数据集,真正丢失合法交易历史的人类用户数量很可能远小于标题数字所暗示的规模。
Harmony 还检查了是否存在可以在回滚后简单恢复的交易。结果只有 22 笔被认定为没有明显依赖关系的简单原生转账,即便如此,这些交易也未被自动视为可安全重放。另有 860 笔原生转账在余额、资金来源、nonce 或后续支出方面存在疑问,而 80,630 笔交易依赖于合约或区块链状态。还有 27,614 笔为失败交易,或与事件相关的通过交易所、桥和归集路径的资金流动。所有 315 笔质押交易同样依赖于链和 epoch 状态,这意味着该类别中没有任何内容可以与重置干净分离。
Harmony 提醒称,一旦替换链上线,余额、nonce、代币授权、兑换截止时间、流动性池储备和质押条件都会发生变化——第一次失败的交易在新状态下可能成功,反之亦然。用于审查的 RPC 数据也无法提供完整的 EVM 跟踪,因此内部合约转账和存储变更仍需进行特定应用层面的分析。
跨交易所和桥追踪伪造的 ONE
调查人员还分别绘制了伪造代币在生成后如何扩散的路径。一个与伪造铸造相关的钱包在 106 秒的时间窗口内尝试了 534 笔每笔 50 亿枚 ONE 的转账,其中 477 笔成功,合计转移了 2.385 万亿枚 ONE。这种速度是为何无法进行有针对性清理的核心原因之一——资金几乎瞬间就流入了独立钱包、交易所账户、DEX 路由器和资金池、流动性提供者头寸、桥合约、包装 ONE、质押钱包以及高频服务钱包。
为理清这一混乱局面,调查人员从与伪造铸造相关的钱包出发,构建了一个按时间排序的图谱,将已签名交易与成功转账、失败尝试以及随后通过其他地址的流动区分开来,并与分片 0 区块 92,805,850 之前的区块和余额进行核对。当伪造的 ONE 与合法资产在同一钱包中混合时,该模型按时间顺序追踪转账,并将归属金额上限定在每个钱包的可用余额,防止同一批代币在地址之间跳转时被重复计数。
即便有了这套映射,Harmony 也承认,实际能够安全销毁的伪造 ONE 数量仍小于被追踪到的数量。静置在独立钱包中的代币或许可以被隔离,但一旦 ONE 进入交易所账户、流动性池、桥或质押头寸,要在不触及无关用户资金的前提下将其全部移除就困难得多——在许多情况下,如果不造成附带损害几乎是不可能的。类似的两难局面在 6 月也曾上演,当时 Humanity Protocol 披露称,被攻陷的管理密钥让攻击者得以控制桥接基础设施,并在 BNB Smart Chain 上额外铸造 H 代币,促使受影响的桥接业务暂停运营,以便调查人员追踪被盗资产。
调查仍在与执法机构和安全公司合作推进
Harmony 表示,其在追踪黑客方面已取得初步进展,并正与交易所、桥和执法机构合作,以保存记录并推动调查进展。根据该网络的说法,一家独立的第三方安全公司也对事件进行了单独审查,并证实了伪造铸造以及资金流向分析的主要结论。
这并非 Harmony 首次遭遇重大安全惊魂。其 Horizon Bridge 在 2022 年 6 月因攻击者攻陷控制该桥的私钥而损失约1 亿美元,FBI 之后将这次攻击归因于朝鲜的 Lazarus 集团。事后,Harmony 与交易所、执法机构和区块链分析公司合作,最终将对黑客的悬赏提高到 1,000 万美元。那次攻击中被盗资金在数月内持续流动——2023 年 1 月,链上调查人员在数百个地址间追踪被盗 ETH,Binance 和 Huobi 冻结了相关账户,追回了 124 BTC。Harmony 在 2023 年底还发生过一次较小的事件,当时质押系统的一个漏洞在 74 个地址间不当铸造了约 1.463 亿枚 ONE;网络通过紧急补丁和钱包黑名单处理了该事件,这一修复远比这次所需的措施要可控得多。
目前,Harmony 正直接与交易所和桥合作,研究如何处理被丢弃的检查点之后活动,以及如何对受影响方进行补偿或提供支持。团队已明确表示,在拟议的Harmony 网络恢复计划下,两个检查点之后创建的每一个区块都将被移除,无论相关交易本身是否与伪造铸造有关。
常见问题
为什么 Harmony 要回滚其区块链?
Harmony 计划回滚到 8 月 11 日的两个检查点,以移除通过破坏区块链的伪造铸造所创建的伪造 ONE 代币。
本次回滚将丢弃多少笔交易?
将丢弃超过 109,000 笔常规交易和 315 笔质押交易,以在伪造代币被创建之前重置区块链状态。
为什么 Harmony 没有选择黑名单或代币销毁等替代方案?
Harmony 放弃黑名单和代币销毁,是因为伪造代币已经在交易所和钱包之间流转,存在危及合法用户资金和导致区块链状态不一致的风险。
Harmony 如何处理调查和恢复工作?
Harmony 正与交易所、桥、执法机构以及第三方安全公司合作,追踪黑客、协助资产恢复并保存相关记录。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”为什么 Harmony 要回滚其区块链?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony 计划回滚到 8 月 11 日的两个检查点,以移除通过破坏区块链的伪造铸造所创建的伪造 ONE 代币。”}},{“@type”:”Question”,”name”:”本次回滚将丢弃多少笔交易?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”将丢弃超过 109,000 笔常规交易和 315 笔质押交易,以在伪造代币被创建之前重置区块链状态。”}},{“@type”:”Question”,”name”:”为什么 Harmony 没有选择黑名单或代币销毁等替代方案?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony 放弃黑名单和代币销毁,是因为伪造代币已经在交易所和钱包之间流转,存在危及合法用户资金和导致区块链状态不一致的风险。”}},{“@type”:”Question”,”name”:”Harmony 如何处理调查和恢复工作?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Harmony 正与交易所、桥、执法机构以及第三方安全公司合作,追踪黑客、协助资产恢复并保存相关记录。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

