▼ Bear
影响力
95 · 高
Harmony交易所因未经授权的代币铸造事件,正在考虑回溯处理。超过10亿枚代币已流入交易所
ONE
CryptoSlate · Aug 12, 12:53 PM查看原文 ↗

在Layer 1区块链Harmony上,由于跨分片接收验证逻辑中存在两种数学缺陷,被恶意利用,导致了大规模的未经授权代币铸造事件。Harmony于8月12日指示验证节点紧急安装补丁v2026.1.1,以阻止进一步的未经授权铸造。然而,已生成代币的数量、处理方式以及是否进行回滚,目前仍未确定。
链上研究员Juiceberg估计,此次事件中产生了约40亿个ONE代币,这相当于该帖子中使用的供应量基准的约26%。他还估计,已有28亿个ONE代币流入交易所。Harmony方面尚未正式确认这些数据,也未公开实际的铸造规模。
这两个被补丁修复的漏洞,是在跨分片接收处理过程中发现的。第一个缺陷是,空签名记录和数学上中立的聚合签名可以绕过法定人数检查。验证节点将包含在签名记录中的非验证节点组成的整个委员会进行聚合,从而在没有获得足够批准的情况下接受接收。第二个缺陷是一种重放攻击漏洞,它使得已经处理过的接收看起来像是被重新发送。由于某些证明字段没有绑定到签名的区块头,因此修改这些字段会导致已经处理过的接收被识别为新的接收,从而在目的地产生重复的信用,而不会从来源中扣除。
Harmony在应对过程中暂时中断了bridge.harmony.one桥。公告中并未明确说明该桥是否是攻击的直接入口。Harmony公布了4个与事件相关的钱包地址,并要求交易所冻结可追溯的资金,但未透露具体涉及的交易所名称或冻结金额。
Harmony的初步应对措施包括考虑回滚选项,但尚未发布任何关于是否执行回滚以及回滚到哪个时间点的官方声明。此次事件在技术上与2022年6月发生的Horizon桥攻击不同。当时事件是由于多重签名密钥被盗,导致约1亿美元的资产被盗,而此次事件则针对的是协议级别的接收验证和重放逻辑。ONE代币的价格在24小时内暴跌约39.7%,市值排名第852位.
此为AI摘要内容。完整报道请见原文。