和谐协议将在大规模漏洞后回滚网络

CN
2小时前

关键要点

  • 和谐协议遭到漏洞攻击,导致在8月12日铸造了2.385万亿未经授权的ONE代币。
  • 在未经授权的代币供应大幅激增后,ONE代币价格暴跌超过30%。
  • 开发者、安全团队和执法部门协同执行区块链回滚至8月11日。

和谐区块链协议的开发者于8月17日宣布,在一起安全漏洞事件后,他们将全面回滚网络至8月11日,该事件使攻击者能够铸造数万亿个ONE代币。根据团队发布的技术更新,和谐将Shard 0回滚至区块高度92,730,034,Shard 1回滚至区块高度94,978,278,有效地将区块链的状态恢复到8月11日UTC时间23:25:37,即最初漏洞发生之前的状态。

事件始于8月12日,当时攻击者利用跨分片收据验证和法定人数验证代码中的漏洞伪造代币。虽然早期估计识别到了最初非法铸造的40亿个ONE代币,但后来的链上分析显示,一个钱包在106秒的时间窗口内尝试了534笔每笔5亿ONE的欺诈转账。其中477笔交易成功,导致未经授权的2.385万亿个ONE代币的创建和转移。

代币供应的巨大和意外激增触发了ONE价格的立即崩溃,价格下降超过30%,同时数十亿个伪造的代币迅速转移到加密货币交易所。

和谐开发者部署了紧急补丁Mainnet v2026.1.1,以防止进一步的未经授权代币创建,暂停了跨链桥服务,并要求加密货币交易所冻结与该漏洞相关的钱包地址。

在周一的公告中,项目团队表示,他们评估了替代补救措施,包括定向代币销毁、将特定地址集列入黑名单、选择性交易重放和代币迁移,最终得出只有固定时间窗口回滚不会冒险损害无关资金或导致永久链状态不一致的结论。

团队确认,在独立安全公司的协助下,超过99.9%的伪造代币流已被追踪,执法部门、桥接服务提供商和合作交易所正在协调进行恢复工作。

根据回滚计划,网络验证者将从目标检查点区块开始采纳替代数据库,并从那时起开始重新生成新的区块。和谐在2022年也曾遭到攻击,指出在回滚点与网络暂停之间,Shard 0生成的141,628个连续区块,包含109,126个常规用户交易和315个质押交易,将被永久丢弃。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接