Publier

挖矿的小羊
挖矿的小羊
Afficher l’original
40亿枚ONE被凭空铸造后,Harmony决定回滚——但真正的问题不是币价 8月12日,你醒来,打开行情软件。 Harmony ONE,跌了40%。 你以为看错了。 再刷新——最低0.0005735美元,历史新低。 发生了什么? 有人利用“空区块”漏洞,未经授权铸造了约40亿枚ONE。 相当于总供应量的26%。 其中28亿枚已经被转移到交易所。 攻击者正在卖。市场正在崩。你在亏钱。 40亿枚凭空出现的代币,把你的持仓稀释了四分之一。 这不是黑客“偷币”。这是直接从协议层面,凭空创造新代币。 然后你看到了项目方的公告。 “正在与交易所合作冻结资金”。 “正在开发补丁”。 “正在评估链上回滚方案”。 三个“正在”,没有一个“已完成”。 而你的ONE,还在跌。 更让人头皮发麻的是——Harmony的totalSupply查询接口最初根本没显示这40亿枚新增代币。 什么意思? 连系统自己都不知道自己被增发了。 8月13日,Harmony宣布:回滚方案已启动,漏洞修复已激活。 但事情没那么简单。 回滚意味着什么? 意味着把整条链的状态重置到攻击发生之前的那个区块。 攻击者铸造的40亿枚ONE会被抹掉。你的持仓会恢复到攻击前的数量。 但代价是什么? 回滚点之后发生的所有正常交易——也可能被一并抹去。 有人刚在DEX上完成了一笔swap。有人刚给LP加了池子。有人刚完成了一笔转账。 这些交易如果被回滚,谁来赔? 这不是Harmony第一次出事了。 2022年6月,Harmony的Horizon跨链桥被黑客盗走约1亿美元。 美国联邦调查局后来把这次攻击归咎于朝鲜的拉撒路集团。 那次是跨链桥被攻破。 这次是链本身被攻破。 从“桥不安全”到“链不安全”——信任崩塌的速度,比币价跌得还快。 现在的问题是: 如果你持有ONE,你会怎么做? 继续持有,赌回滚成功、币价反弹? 及时止损,认亏离场? 还是等官方最终处理结果? 我的答案是——别只看币价。看“信任”怎么重建。 什么样的处理方式最能重建市场信任? 第一,回滚必须执行,且执行必须透明。 攻击前的区块、攻击后的区块、回滚的目标区块——全部公开可查。让每个人都能验证自己的资产是否被正确恢复。 第二,漏洞的根本原因必须披露,不能糊弄。 2023年Harmony出过另一个通胀漏洞——质押逻辑缺陷导致1.46亿枚ONE被错误生成,最后靠紧急硬分叉解决。 那次规模小得多。 这次是40亿枚,是上次的27倍。 如果两次漏洞是同一种类型——那说明上次根本没修好。 项目方必须说清楚:这个漏洞是怎么产生的?为什么上次没发现?这次怎么保证不再发生? 第三,赔偿方案必须明确。 回滚会伤害无辜用户。不回滚会稀释所有持有者。 无论选哪条路,都有人受损。 项目方需要拿出具体的补偿方案——不是发个公告说“我们很遗憾”,而是真金白银地承担责任。 说句扎心的: 在币圈,安全事件不可怕。可怕的是项目方处理安全事件的方式。 2022年Harmony被盗1亿美元,最后追回了多少?没人说得清。 2023年质押漏洞,紧急硬分叉解决了,但信任修复了吗? 这次如果还是“发个公告、打个补丁、然后等热度过去”——那ONE这个币,就真的只剩“历史”了。 最后问你一个问题—— 如果回滚成功,你的ONE回来了。但下次呢? 下次漏洞出现的时候,你还会相信“正在处理”这四个字吗? 币价可以修复。信任不可以。 信任一旦断裂,修复它的成本,永远比修复代码高。 $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活
挖矿的小羊
挖矿的小羊
De 4 milliards à 3 000 milliards, Harmony veut revenir en arrière — cette fois, je défends « l'immutabilité » Si les jetons que vous détenez se diluent de 26 % en une nuit, soutenez-vous un rollback ? Ne répondez pas trop vite. Je vous pose une autre question — Si vous venez de réaliser une transaction normale après l'attaque, et que l'équipe du projet annonce vouloir revenir à l'état d'avant l'attaque, annulant ainsi votre transaction — soutenez-vous toujours le rollback ? Réfléchissez bien avant de répondre. Car les utilisateurs de Harmony sont maintenant à ce carrefour. Le 12 août, Harmony a subi un énorme choc. Un attaquant a exploité une faille des « blocs vides » pour frapper environ 4 milliards de jetons ONE sans autorisation, soit environ 26 % de l'offre totale à ce moment. Environ 2,8 milliards ont rapidement été transférés vers les principales plateformes d'échange. Le prix de ONE a chuté de près de 40 %. Mais le plus incroyable est arrivé le lendemain. Le 13 août, Harmony a annoncé que le nombre de jetons ONE frappés de manière anormale dépassait 3 000 milliards, impliquant 6 blocs anormaux. 3 000 milliards. Vous ne rêvez pas. De 4 milliards à 3 000 milliards, un écart de 750 fois. L'offre totale de ONE avant l'attaque était d'environ 15 milliards. Que signifie 3 000 milliards ? C'est comme créer de toutes pièces 200 fois Harmony. Bien que la majorité n'ait pas encore été vendue, le point de terminaison « totalSupply » n'a même pas pu refléter en temps réel cette augmentation. L'équipe du projet ne sait même pas combien de jetons elle possède. Le choix d'Harmony est maintenant : rollback. Le rollback signifie simplement restaurer toute la chaîne à un bloc avant l'attaque, annulant toutes les transactions postérieures à l'attaque. Harmony a déclaré qu'elle avançait sur le plan de rollback et avait convenu avec les validateurs et les échanges du chemin précis. La correction de la faille est activée, et la liste complète des portefeuilles des attaquants sera bientôt publiée. Cela semble raisonnable, non ? Mais voici le problème — Chaque transaction normale après le point de rollback sera effacée. Vous venez de faire un swap sur un DEX ? Disparu. Vous venez de recevoir un transfert ? Disparu. Vous venez de staker des ONE ? Disparu aussi. Pour punir un méchant, vous sacrifiez l'historique des transactions de tous les bons. Est-ce cela que vous appelez « décentralisation » ? Plus ironique encore — ce n'est pas la première fois qu'Harmony a un problème. En 2022, le Horizon Bridge a été piraté pour 100 millions de dollars, lié au groupe Lazarus de Corée du Nord. En 2023, un autre problème de frappe anormale lié au staking est survenu. Et maintenant, en 2026, la troisième fois. Un projet, trois incidents en trois ans. Cette fois, le célèbre enquêteur on-chain ZachXBT a directement refusé d'aider Harmony et a appelé d'autres chercheurs à ne pas offrir leur aide gratuitement. Sa raison est claire : après le piratage du pont en 2022, les chercheurs qui ont aidé à tracer les fonds ont beaucoup travaillé sans être rémunérés. Quand même les white hats ne veulent plus vous aider, pensez à la réputation que vous avez dans ce secteur. Alors, pour revenir à la question initiale — Soutenez-vous le rollback ? Ma réponse est : non. Ce n'est pas par sympathie pour le hacker. C'est parce que « l'immutabilité » est la dernière ligne de défense de la blockchain. Aujourd'hui, Harmony peut rollback pour 3 000 milliards de jetons, demain n'importe quel projet peut rollback parce que « ça ne nous semble pas correct ». Alors, pourquoi jouer ? Les données on-chain doivent être immuables — si cette règle est brisée, c'est plus effrayant qu'un hacker qui frappe 3 000 milliards. Un hacker frappe, on perd de l'argent. La règle est brisée, on perd la confiance. Et la confiance est la seule chose qui a de la valeur dans ce secteur. Je sais que certains diront : « Et si mes jetons sont dilués ? Mon argent ne vaut plus rien ? » Je comprends. Mais la solution ne doit pas être de démolir tout un immeuble pour chasser un cafard. La meilleure approche est : hard fork, plan de compensation, audits renforcés. Après le piratage du pont en 2022, Harmony avait proposé un hard fork pour frapper des ONE en compensation des victimes. La même méthode, encore une fois ? Mieux vaut réfléchir à comment éviter une quatrième fois. $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活

Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus

Réponses

Aucun commentaire pour le moment. Soyez le premier à répondre !