Harmony(ONE)疑遭黑客鑄幣漏洞攻擊:憑空增發約40億枚,幣價急挫40%
【重點】Harmony 的 ONE 代幣周三急跌約40%。市場指區塊鏈疑遭利用漏洞,被未經授權增發約40億枚 ONE,相當於原有供應量約26%。Harmony 已確認事件,並向負責維護網絡的營運方及驗證者發出緊急軟件更新,要求即時安裝,以阻止攻擊者繼續鑄造新幣。
據項目方表示,補丁可封堵漏洞並停止進一步增發,但已被鑄造的代幣如何處理仍未有定案。Harmony 正評估能否把相關資產隔離、移除或限制流通。事件規模觸發市場對代幣稀釋、交易所入金及可能回滾交易的憂慮,賣壓顯著升溫。
【未經授權增發相當於供應量26%】報道指事發前流通量約150億枚 ONE,新增40億枚意味供應量瞬間上升約26%,對持幣者構成嚴重稀釋風險。若攻擊者成功把新鑄代幣轉入交易所並拋售,額外供應或令幣價進一步承壓。Harmony 暫未正式確認實際鑄造總量,亦未交代「40億枚」數字的計算方式。
Harmony 曾是加密行業市值較大的項目之一,於2022年1月市值一度約40億美元。為阻止可疑資產跨鏈流動,項目方已暫停其代幣橋。同時,Harmony 亦要求中心化交易所封鎖及凍結與事件相關的4個錢包地址資金,希望交易平台可阻止攻擊者把新鑄代幣兌換或提走。若相關資產仍可識別並獲交易所配合,損害或有機會受控;但一旦經去中心化交易所兌換、轉移到其他網絡或分散至更多錢包,追討難度將大幅上升。鏈上監控可協助追蹤部分資金去向,但無法保證可悉數追回。
【補丁需全網升級才生效 回滾選項引關注】Harmony 指緊急更新旨在堵塞漏洞並停止再鑄新幣,但必須由網絡營運方採用新版本,修正規則才可在全鏈生效,協調升級對維持共識尤為關鍵。項目方暫未公開漏洞細節,亦未披露攻擊者如何取得鑄幣權限,或是否仍有其他協議部分存在風險。在完整技術報告出爐前,不明朗因素料繼續拖累 ONE 及其生態應用。
Harmony 表示正研究「補丁及回滾」方案,並承諾隨調查進展更新。所謂回滾,是把區塊鏈狀態退回至攻擊前的某個區塊高度,再由該點重新出發,從而把其後的交易自已接受的歷史中剔除。此舉或可抹走仍留在 Harmony 鏈上的未授權鑄幣,但同時亦可能撤銷回滾點之後的正常交易,引發更廣泛影響。
【技術走勢:4小時圖極弱,RSI跌至超賣】ONE/USD 4小時圖走勢偏空,ONE 在過去24小時跌去約40%。價格一度下探至0.000605美元後反彈,目前回升至0.00074美元以上。技術指標顯示空方仍佔上風:RSI 約12,已進入嚴重超賣區;MACD 亦支持偏淡看法。若跌勢延續,價格或再測0.000605美元日內低位,其後或指向0.00050美元心理關口;若多方重新掌控,短期或先望向4小時圖上約0.00112美元的目標區域。
(本文內容原載 CoinJournal)