Posteo

挖矿的小羊
挖矿的小羊
Mostrar original
40亿枚ONE被凭空铸造后,Harmony决定回滚——但真正的问题不是币价 8月12日,你醒来,打开行情软件。 Harmony ONE,跌了40%。 你以为看错了。 再刷新——最低0.0005735美元,历史新低。 发生了什么? 有人利用“空区块”漏洞,未经授权铸造了约40亿枚ONE。 相当于总供应量的26%。 其中28亿枚已经被转移到交易所。 攻击者正在卖。市场正在崩。你在亏钱。 40亿枚凭空出现的代币,把你的持仓稀释了四分之一。 这不是黑客“偷币”。这是直接从协议层面,凭空创造新代币。 然后你看到了项目方的公告。 “正在与交易所合作冻结资金”。 “正在开发补丁”。 “正在评估链上回滚方案”。 三个“正在”,没有一个“已完成”。 而你的ONE,还在跌。 更让人头皮发麻的是——Harmony的totalSupply查询接口最初根本没显示这40亿枚新增代币。 什么意思? 连系统自己都不知道自己被增发了。 8月13日,Harmony宣布:回滚方案已启动,漏洞修复已激活。 但事情没那么简单。 回滚意味着什么? 意味着把整条链的状态重置到攻击发生之前的那个区块。 攻击者铸造的40亿枚ONE会被抹掉。你的持仓会恢复到攻击前的数量。 但代价是什么? 回滚点之后发生的所有正常交易——也可能被一并抹去。 有人刚在DEX上完成了一笔swap。有人刚给LP加了池子。有人刚完成了一笔转账。 这些交易如果被回滚,谁来赔? 这不是Harmony第一次出事了。 2022年6月,Harmony的Horizon跨链桥被黑客盗走约1亿美元。 美国联邦调查局后来把这次攻击归咎于朝鲜的拉撒路集团。 那次是跨链桥被攻破。 这次是链本身被攻破。 从“桥不安全”到“链不安全”——信任崩塌的速度,比币价跌得还快。 现在的问题是: 如果你持有ONE,你会怎么做? 继续持有,赌回滚成功、币价反弹? 及时止损,认亏离场? 还是等官方最终处理结果? 我的答案是——别只看币价。看“信任”怎么重建。 什么样的处理方式最能重建市场信任? 第一,回滚必须执行,且执行必须透明。 攻击前的区块、攻击后的区块、回滚的目标区块——全部公开可查。让每个人都能验证自己的资产是否被正确恢复。 第二,漏洞的根本原因必须披露,不能糊弄。 2023年Harmony出过另一个通胀漏洞——质押逻辑缺陷导致1.46亿枚ONE被错误生成,最后靠紧急硬分叉解决。 那次规模小得多。 这次是40亿枚,是上次的27倍。 如果两次漏洞是同一种类型——那说明上次根本没修好。 项目方必须说清楚:这个漏洞是怎么产生的?为什么上次没发现?这次怎么保证不再发生? 第三,赔偿方案必须明确。 回滚会伤害无辜用户。不回滚会稀释所有持有者。 无论选哪条路,都有人受损。 项目方需要拿出具体的补偿方案——不是发个公告说“我们很遗憾”,而是真金白银地承担责任。 说句扎心的: 在币圈,安全事件不可怕。可怕的是项目方处理安全事件的方式。 2022年Harmony被盗1亿美元,最后追回了多少?没人说得清。 2023年质押漏洞,紧急硬分叉解决了,但信任修复了吗? 这次如果还是“发个公告、打个补丁、然后等热度过去”——那ONE这个币,就真的只剩“历史”了。 最后问你一个问题—— 如果回滚成功,你的ONE回来了。但下次呢? 下次漏洞出现的时候,你还会相信“正在处理”这四个字吗? 币价可以修复。信任不可以。 信任一旦断裂,修复它的成本,永远比修复代码高。 $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活
挖矿的小羊
挖矿的小羊
De 4.000 millones a 3 billones, Harmony está retrocediendo — esta vez, mi sitio es "inalterable" Si tus monedas se diluyen un 26% de la noche a la mañana, ¿apoyas el rollback? No te apresures a contestar. Déjame hacerte otra pregunta— Si acabas de completar una transacción normal tras el ataque y ahora el equipo del proyecto quiere revertir al estado anterior al ataque, tu transacción será dada por baja—¿sigues apoyando la retrocesión? Piénsalo bien antes de responder. Porque los usuarios de Harmony ahora están en esta encrucijada. El 12 de agosto, Harmony sufrió una descarga impactante. Los atacantes aprovecharon la vulnerabilidad del "bloque vacío" para acuñar unos 4.000 millones de tokens ONE sin autorización, lo que representaba aproximadamente el 26% del suministro total en ese momento. De estas, unas 2.800 millones de monedas fueron transferidas rápidamente a las principales bolsas. El precio de ONE cayó casi un 40%. Pero al día siguiente ocurrió lo más mágico. El 13 de agosto, Harmony anunció que el número de tokens ONE acuñados de forma anormal había superado los 3 billones, involucrando 6 bloques anómalos. 3 billones. Has leído bien. De 4.000 millones a 3 billones, es una diferencia de 750 veces. Antes del ataque, el suministro total de ONE era de solo unos 15.000 millones de monedas. ¿Qué significa 3 billones? Es como crear 200 Harmony de la nada. Aunque la mayoría aún no se han vendido, el endpoint "totalSupply" ni siquiera ha podido reflejar la nueva cantidad en tiempo real. El equipo del proyecto ni siquiera sabe cuántas monedas tiene. La elección actual de Harmony es: retroceder. El significado de rollback es sencillo: restaurar toda la cadena en un bloque antes del ataque, y todas las transacciones posteriores al ataque quedan anuladas. Harmony afirmó que está avanzando en un plan de retroceso y ha alcanzado consenso con validadores y exchanges en caminos específicos. La corrección de vulnerabilidades ha sido activada y pronto se publicará la lista completa de carteras atacantes. Suena razonable, ¿no? Pero aquí está el problema— Cada transacción normal que ocurre después del punto de rollback se borra. Acabas de completar un cambio en un DEX, y ya está. Acabas de recibir un traslado, ya no está. Acabas de clavar UNA, y esa también se ha ido. Para castigar a un malo, tienes que sacrificar toda la historia comercial de la gente buena. ¿Es esta la "descentralización" que quieres? Aún más irónicamente—no es la primera vez que Harmony tiene problemas. En 2022, Horizon Bridge fue hackeado por 100 millones de dólares vinculados al grupo Lazarus de Corea del Norte. En 2023, volvieron a surgir problemas anormales de acuñación relacionados con el staking. Ahora, en 2026, es la tercera vez. Un proyecto, tres explosiones en tres años. Esta vez, el conocido investigador en cadena ZachXBT se negó directamente a ayudar a Harmony y pidió a otros investigadores que no ayudaran gratis. Su razón era sencilla: tras el hackeo del puente en 2022, los investigadores que ayudaron a rastrear fondos contribuyeron mucho trabajo pero no recibieron ni un solo céntimo. Cuando incluso un white hat se niega a ayudarte, piensa en la reputación que has construido en esta industria. Así que volviendo a la pregunta original— ¿Apoyas la reversión de la reversión? Mi respuesta es: no lo apoyo. No por simpatía hacia los hackers. Porque la "inmutabilidad" es la última línea de defensa para blockchain. Hoy, Harmony puede retroceder por 3 billones de monedas; mañana, cualquier proyecto puede retroceder porque "sentimos que algo va mal." ¿Y qué más podemos jugar? Los datos on-chain no pueden ser manipulados—romper esta regla es aún más aterrador que que los hackers emitan 3 billones adicionales. Los hackers emiten fondos adicionales, pero lo que pierden es dinero. Cuando se rompen las reglas, se pierde la confianza. Y la confianza es lo único que realmente importa en esta industria. Sé que algunas personas podrían decir: "¿Y si mis monedas se diluyen?" ¿Mi dinero no es dinero? ” Lo entiendo. Pero la solución no debería ser derribar todo el edificio solo para encontrar una cucaracha. Un mejor enfoque es: bifurcaciones duras, esquemas de compensación y auditorías reforzadas. Tras el hackeo de Harmony en 2022, ya había propuesto una bifurcación dura para emitir tokens ONE adicionales y compensar a las víctimas. El mismo truco, ¿hacerlo otra vez? Mejor piensa en cómo no tener una cuarta vez. $BTC $ETH $ONE #Harmony推进链上回滚, se ha activado la corrección del bug de acuñación

Deslinde de responsabilidades: el contenido de OKX Orbit se brinda únicamente con fines informativos. Más información

Respuestas

Aún no hay comentarios. ¡Envía la primera respuesta!