📌 在黑客生成3万亿枚虚假ONE代币后,Harmony团队计划将区块链网络回滚至遭受攻击前的状态 | The Block
Harmony 发现有超过 3 万亿枚 ONE 原生代币被非法生成后,计划将其区块链网络回滚至上周遭受攻击前的状态。
该第一层(Layer 1)区块链在其最新的事件报告中表示,验证者将把 Shard 0 和 Shard 1构成其分片网络的两条链 恢复至确认的虚假发行发生前的那一刻。 在此时间点之后生成的所有区块和交易都将被删除。
Harmony指出,其曾考虑过多种方案,例如销毁代币、将受影响的钱包列入黑名单,甚至将ONE (ONE)进行迁移,但最终认定回滚是最公平且最安全的解决方案。
在我们研究的所有方案中,固定回滚窗口是最公平、最安全的,Harmony表示。 该方案对所有人采用统一规则,消除了虚假状态,且面临再次遭受攻击或共识失败的风险最小。
Harmony于8月12日首次确认了该漏洞的存在,此前发现有人未经授权铸造ONE代币。 一名独立研究人员最初发现有40亿枚代币是通过空区块生成的,但后来Harmony确认这只是第一波攻击。
后续调查显示,共有3.01万亿枚ONE代币在六笔交易中被伪造,并流入四个攻击者的钱包。
其中一个钱包在不到两分钟的时间内成功转出了近2.4万亿枚ONE,按攻击前的价格计算,其价值接近30亿美元。
Harmony表示,已将几乎所有伪造代币追踪至相关钱包或服务商,尽管其中许多代币曾流经DEX交易池和跨链桥,这使得在不损害无辜用户利益的前提下,难以安全地追回或销毁这些代币。
据现有信息显示,该漏洞源于跨分片收据验证机制中的错误,该错误导致有效收据被多次处理,从而使攻击者能够生成新的 ONE 代币,而无需从其他账户中相应扣减。 该漏洞已于8月12日(即首次发现攻击时)得到修复。”,”detected_source_language”:”RU