Публикация

挖矿的小羊
挖矿的小羊
Показать оригинал
40亿枚ONE被凭空铸造后,Harmony决定回滚——但真正的问题不是币价 8月12日,你醒来,打开行情软件。 Harmony ONE,跌了40%。 你以为看错了。 再刷新——最低0.0005735美元,历史新低。 发生了什么? 有人利用“空区块”漏洞,未经授权铸造了约40亿枚ONE。 相当于总供应量的26%。 其中28亿枚已经被转移到交易所。 攻击者正在卖。市场正在崩。你在亏钱。 40亿枚凭空出现的代币,把你的持仓稀释了四分之一。 这不是黑客“偷币”。这是直接从协议层面,凭空创造新代币。 然后你看到了项目方的公告。 “正在与交易所合作冻结资金”。 “正在开发补丁”。 “正在评估链上回滚方案”。 三个“正在”,没有一个“已完成”。 而你的ONE,还在跌。 更让人头皮发麻的是——Harmony的totalSupply查询接口最初根本没显示这40亿枚新增代币。 什么意思? 连系统自己都不知道自己被增发了。 8月13日,Harmony宣布:回滚方案已启动,漏洞修复已激活。 但事情没那么简单。 回滚意味着什么? 意味着把整条链的状态重置到攻击发生之前的那个区块。 攻击者铸造的40亿枚ONE会被抹掉。你的持仓会恢复到攻击前的数量。 但代价是什么? 回滚点之后发生的所有正常交易——也可能被一并抹去。 有人刚在DEX上完成了一笔swap。有人刚给LP加了池子。有人刚完成了一笔转账。 这些交易如果被回滚,谁来赔? 这不是Harmony第一次出事了。 2022年6月,Harmony的Horizon跨链桥被黑客盗走约1亿美元。 美国联邦调查局后来把这次攻击归咎于朝鲜的拉撒路集团。 那次是跨链桥被攻破。 这次是链本身被攻破。 从“桥不安全”到“链不安全”——信任崩塌的速度,比币价跌得还快。 现在的问题是: 如果你持有ONE,你会怎么做? 继续持有,赌回滚成功、币价反弹? 及时止损,认亏离场? 还是等官方最终处理结果? 我的答案是——别只看币价。看“信任”怎么重建。 什么样的处理方式最能重建市场信任? 第一,回滚必须执行,且执行必须透明。 攻击前的区块、攻击后的区块、回滚的目标区块——全部公开可查。让每个人都能验证自己的资产是否被正确恢复。 第二,漏洞的根本原因必须披露,不能糊弄。 2023年Harmony出过另一个通胀漏洞——质押逻辑缺陷导致1.46亿枚ONE被错误生成,最后靠紧急硬分叉解决。 那次规模小得多。 这次是40亿枚,是上次的27倍。 如果两次漏洞是同一种类型——那说明上次根本没修好。 项目方必须说清楚:这个漏洞是怎么产生的?为什么上次没发现?这次怎么保证不再发生? 第三,赔偿方案必须明确。 回滚会伤害无辜用户。不回滚会稀释所有持有者。 无论选哪条路,都有人受损。 项目方需要拿出具体的补偿方案——不是发个公告说“我们很遗憾”,而是真金白银地承担责任。 说句扎心的: 在币圈,安全事件不可怕。可怕的是项目方处理安全事件的方式。 2022年Harmony被盗1亿美元,最后追回了多少?没人说得清。 2023年质押漏洞,紧急硬分叉解决了,但信任修复了吗? 这次如果还是“发个公告、打个补丁、然后等热度过去”——那ONE这个币,就真的只剩“历史”了。 最后问你一个问题—— 如果回滚成功,你的ONE回来了。但下次呢? 下次漏洞出现的时候,你还会相信“正在处理”这四个字吗? 币价可以修复。信任不可以。 信任一旦断裂,修复它的成本,永远比修复代码高。 $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活
挖矿的小羊
挖矿的小羊
40 миллиардов превратились в 3 триллиона, Harmony собирается откатиться — на этот раз я на стороне «неизменности» Если ваши монеты за одну ночь обесценились на 26%, вы поддержите откат? Не спешите отвечать. Спросим по-другому — Если после атаки вы только что совершили обычную транзакцию, а команда проекта говорит откатить цепочку до состояния до атаки, и ваша транзакция будет отменена — вы всё равно поддержите откат? Подумайте хорошенько, прежде чем отвечать. Потому что пользователи Harmony сейчас стоят на этом перекрёстке. 12 августа Harmony потрясла громкая новость. Злоумышленник воспользовался уязвимостью «пустых блоков» и несанкционированно создал около 40 миллиардов токенов ONE, что составляло примерно 26% от общего предложения на тот момент. Около 28 миллиардов быстро были переведены на крупные биржи. Цена ONE упала почти на 40%. Но самое невероятное случилось на следующий день. 13 августа Harmony объявила — количество аномально созданных токенов ONE превысило 3 триллиона, затронув 6 аномальных блоков. 3 триллиона. Вы не ослышались. От 40 миллиардов до 3 триллионов — разница в 750 раз. Общее предложение ONE до атаки было около 15 миллиардов. Что такое 3 триллиона? Это как будто создать из воздуха 200 Harmony. Хотя большая часть ещё не успела попасть на рынок, даже endpoint «totalSupply» не смог в реальном времени отразить добавленное количество. Команда проекта даже не знает, сколько у них монет. Сейчас выбор Harmony — откат. Откат означает просто — восстановить всю цепочку до блока перед атакой, все транзакции после атаки будут аннулированы. Harmony заявляет, что продвигает план отката и уже согласовала конкретный путь с валидаторами и биржами. Исправление уязвимости уже активировано, полный список кошельков злоумышленников скоро будет опубликован. Звучит разумно, правда? Но вот в чём проблема — Каждая нормальная транзакция после точки отката будет стерта. Вы только что сделали своп на DEX — его нет. Вы только что получили перевод — его нет. Вы только что застейкали ONE — тоже нет. Чтобы наказать одного плохого, вы жертвуете историей транзакций всех хороших. Это ли та «децентрализация», которую вы хотите? Ещё более иронично — это уже не первый инцидент у Harmony. В 2022 году Horizon Bridge был взломан хакерами на 100 миллионов долларов, связанными с северокорейской группировкой Lazarus. В 2023 году снова возникли проблемы с аномальным созданием токенов, связанным со стейкингом. А сейчас, в 2026 году, третий раз. Один проект, три крупных инцидента за три года. И на этот раз известный исследователь блокчейна ZachXBT прямо отказался помогать Harmony и призвал других исследователей не работать бесплатно. Его причина проста: после взлома моста в 2022 году исследователи, помогавшие отслеживать средства, вложили много труда, но не получили ни цента. Если даже белые хакеры не хотят вам помогать, подумайте, какую репутацию вы заработали в индустрии. Итак, возвращаясь к первоначальному вопросу — Вы поддерживаете откат? Мой ответ: нет. Не из-за сочувствия к хакерам. Потому что «неизменность» — это последняя линия обороны блокчейна. Сегодня Harmony может откатиться из-за 3 триллионов монет, завтра любой проект может откатиться просто потому, что «нам показалось, что что-то не так». Тогда зачем вообще играть? Данные в цепочке должны быть неизменны — если это правило нарушено, это страшнее, чем хакер, создавший 3 триллиона. Хакер создал монеты — потеряны деньги. Правила нарушены — потеряно доверие. А доверие — единственное ценное в этой индустрии. Я знаю, кто-то скажет: «А что делать, если мои монеты обесценились? Мои деньги не считаются?» Я понимаю. Но решение проблемы не должно быть сносом всего дома ради одной таракана. Лучше сделать хардфорк, компенсации, усилить аудит. После взлома моста в 2022 году Harmony уже предлагала хардфорк с эмиссией ONE для компенсации пострадавших. Опять тот же метод? Лучше подумать, как не допустить четвёртый раз. $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!