Publicar

挖矿的小羊
挖矿的小羊
Mostrar original
40亿枚ONE被凭空铸造后,Harmony决定回滚——但真正的问题不是币价 8月12日,你醒来,打开行情软件。 Harmony ONE,跌了40%。 你以为看错了。 再刷新——最低0.0005735美元,历史新低。 发生了什么? 有人利用“空区块”漏洞,未经授权铸造了约40亿枚ONE。 相当于总供应量的26%。 其中28亿枚已经被转移到交易所。 攻击者正在卖。市场正在崩。你在亏钱。 40亿枚凭空出现的代币,把你的持仓稀释了四分之一。 这不是黑客“偷币”。这是直接从协议层面,凭空创造新代币。 然后你看到了项目方的公告。 “正在与交易所合作冻结资金”。 “正在开发补丁”。 “正在评估链上回滚方案”。 三个“正在”,没有一个“已完成”。 而你的ONE,还在跌。 更让人头皮发麻的是——Harmony的totalSupply查询接口最初根本没显示这40亿枚新增代币。 什么意思? 连系统自己都不知道自己被增发了。 8月13日,Harmony宣布:回滚方案已启动,漏洞修复已激活。 但事情没那么简单。 回滚意味着什么? 意味着把整条链的状态重置到攻击发生之前的那个区块。 攻击者铸造的40亿枚ONE会被抹掉。你的持仓会恢复到攻击前的数量。 但代价是什么? 回滚点之后发生的所有正常交易——也可能被一并抹去。 有人刚在DEX上完成了一笔swap。有人刚给LP加了池子。有人刚完成了一笔转账。 这些交易如果被回滚,谁来赔? 这不是Harmony第一次出事了。 2022年6月,Harmony的Horizon跨链桥被黑客盗走约1亿美元。 美国联邦调查局后来把这次攻击归咎于朝鲜的拉撒路集团。 那次是跨链桥被攻破。 这次是链本身被攻破。 从“桥不安全”到“链不安全”——信任崩塌的速度,比币价跌得还快。 现在的问题是: 如果你持有ONE,你会怎么做? 继续持有,赌回滚成功、币价反弹? 及时止损,认亏离场? 还是等官方最终处理结果? 我的答案是——别只看币价。看“信任”怎么重建。 什么样的处理方式最能重建市场信任? 第一,回滚必须执行,且执行必须透明。 攻击前的区块、攻击后的区块、回滚的目标区块——全部公开可查。让每个人都能验证自己的资产是否被正确恢复。 第二,漏洞的根本原因必须披露,不能糊弄。 2023年Harmony出过另一个通胀漏洞——质押逻辑缺陷导致1.46亿枚ONE被错误生成,最后靠紧急硬分叉解决。 那次规模小得多。 这次是40亿枚,是上次的27倍。 如果两次漏洞是同一种类型——那说明上次根本没修好。 项目方必须说清楚:这个漏洞是怎么产生的?为什么上次没发现?这次怎么保证不再发生? 第三,赔偿方案必须明确。 回滚会伤害无辜用户。不回滚会稀释所有持有者。 无论选哪条路,都有人受损。 项目方需要拿出具体的补偿方案——不是发个公告说“我们很遗憾”,而是真金白银地承担责任。 说句扎心的: 在币圈,安全事件不可怕。可怕的是项目方处理安全事件的方式。 2022年Harmony被盗1亿美元,最后追回了多少?没人说得清。 2023年质押漏洞,紧急硬分叉解决了,但信任修复了吗? 这次如果还是“发个公告、打个补丁、然后等热度过去”——那ONE这个币,就真的只剩“历史”了。 最后问你一个问题—— 如果回滚成功,你的ONE回来了。但下次呢? 下次漏洞出现的时候,你还会相信“正在处理”这四个字吗? 币价可以修复。信任不可以。 信任一旦断裂,修复它的成本,永远比修复代码高。 $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活
挖矿的小羊
挖矿的小羊
De 4 mil milhões para 3 biliões, Harmony vai reverter — desta vez, eu apoio o “imutável” Se as moedas que tens foram diluídas em 26% durante a noite, apoias a reversão? Não te apresses a responder. Deixa-me fazer-te outra pergunta — Se, após o ataque, acabaste de fazer uma transação normal e agora a equipa do projeto diz que vai reverter o estado para antes do ataque, e essa tua transação for anulada — ainda apoias a reversão? Pensa bem antes de responder. Porque os utilizadores da Harmony estão agora neste cruzamento. No dia 12 de agosto, a Harmony sofreu um enorme choque. O atacante explorou uma vulnerabilidade de “blocos vazios” para cunhar sem autorização cerca de 4 mil milhões de tokens ONE, o que representava cerca de 26% do fornecimento total na altura. Cerca de 2,8 mil milhões foram rapidamente transferidos para várias exchanges. O preço do ONE caiu quase 40% num momento. Mas o mais surreal aconteceu no dia seguinte. A 13 de agosto, a Harmony anunciou que o número de tokens ONE cunhados anormalmente ultrapassava 3 biliões, envolvendo 6 blocos anómalos. 3 biliões. Não leste mal. De 4 mil milhões para 3 biliões, uma diferença de 750 vezes. O fornecimento total de ONE antes do ataque era cerca de 15 mil milhões. O que significa 3 biliões? É como criar do nada 200 vezes a Harmony. Embora a maior parte ainda não tenha sido vendida no mercado, o endpoint “totalSupply” nem sequer refletia em tempo real o aumento. A equipa do projeto nem sabe quantas moedas tem. Agora a escolha da Harmony é: reverter. Reverter significa algo simples — restaurar toda a cadeia para um bloco antes do ataque, anulando todas as transações feitas depois. A Harmony afirmou que está a avançar com o plano de reversão e já chegou a acordo com validadores e exchanges sobre o caminho a seguir. A correção da vulnerabilidade já está ativa e a lista completa das carteiras dos atacantes será divulgada em breve. Parece razoável, certo? Mas aqui está o problema — Cada transação normal feita após o ponto de reversão será apagada. Acabaste de fazer um swap numa DEX? Desaparece. Acabaste de receber uma transferência? Desaparece. Acabaste de fazer stake de ONE? Também desaparece. Para punir um mau ator, sacrificas o histórico de transações de todos os bons. É isto que queres para a “descentralização”? Mais irónico ainda — esta não é a primeira vez que a Harmony tem problemas. Em 2022, a Horizon Bridge foi hackeada e perderam 100 milhões de dólares, ligados ao grupo Lazarus da Coreia do Norte. Em 2023, houve outro problema anormal relacionado com a cunhagem ligada ao staking. Agora, em 2026, é a terceira vez. Um projeto, três incidentes em três anos. E desta vez, o conhecido investigador on-chain ZachXBT recusou-se diretamente a ajudar a Harmony e apelou a outros investigadores para não ajudarem gratuitamente. A razão é direta: após o hack da bridge em 2022, os investigadores que ajudaram a rastrear os fundos fizeram um enorme trabalho, mas não receberam um cêntimo. Quando até os white hats não querem ajudar, pensa no que isso diz sobre a reputação do projeto na indústria. Voltando à pergunta inicial — Apoias a reversão? A minha resposta é: não. Não é por simpatizar com o hacker. É porque a “imutabilidade” é a última linha de defesa da blockchain. Hoje a Harmony pode reverter por causa de 3 biliões de moedas, amanhã qualquer projeto pode reverter porque “achamos que algo está errado”. Então para que jogamos? A imutabilidade dos dados on-chain — se essa regra for quebrada, é mais assustador do que um hacker cunhar 3 biliões. O hacker cunha, o prejuízo é dinheiro. A regra é quebrada, o prejuízo é confiança. E a confiança é a única coisa que vale neste setor. Sei que alguns vão dizer: “E se as minhas moedas foram diluídas? O meu dinheiro não é dinheiro?” Eu entendo. Mas a solução não deve ser destruir o edifício inteiro para caçar uma barata. A melhor abordagem é: hard fork, planos de compensação, auditorias reforçadas. Após o hack da bridge em 2022, a Harmony já tinha proposto um hard fork para cunhar ONE e compensar as vítimas. A mesma solução, outra vez? Melhor pensar em como evitar uma quarta vez. $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活

Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais

Respostas

Ainda sem comentários. Sê a primeira pessoa a responder!