根据 CoinGecko 的数据,第 1 层区块链 Harmony 已确认,攻击者在未经授权的情况下铸造了约 40 亿个 ONE 代币,导致该代币下跌 37%,至约 0.00077 美元,该漏洞已被利用。

周三早些时候,链上分析师 Juiceberg 对该铸币厂进行了标记,称其代币数量接近 40 亿枚,约占供应量的 26%,并表示这些代币是通过空区块创建的。随着价格下跌,大约 28 亿美元流入交易所。

在后续推文中,分析师表示,攻击者还剩下大约 1.15 亿个 ONE 可以在链上出售,约占铸造总量的 2.9%。 Juiceberg 写道:“绝大多数(约 97%)已经在交易所上,并且要么被出售,要么被存放在存款钱包中。”

Harmony 在一条推文中回应称,它正在“与我们的团队和适当的交易所合作,以停止和冻结资金”,并补充说它正在准备补丁并权衡回滚选项。在第二篇文章中,它点名了四个钱包,每个钱包都以 Harmony 和十六进制格式列出,并要求交易所阻止任何追踪到它们的东西。

我们正在与我们的团队和适当的交易所合作,以停止和冻结资金。

我们正在研究补丁和回滚选项。

当我们有新信息时会更新。 https://t.co/XB0nCwTAyN

- Harmony 💙 (@harmonyprotocol) 2026 年 8 月 12 日

在第一个声明发布后两个多小时,它暂停了桥接,然后在一分钟后发布了补丁,告诉验证者升级到它所说的可以防止任何进一步铸造的版本。它说,处理已经创建的代币将需要另一次更新。自 Juiceberg 发布第一篇帖子以来,已经过去了五个小时。

该项目尚未披露该漏洞,也没有确认创建了多少代币,也没有透露有多少代币到达了交易所。 Juiceberg 指出的一个奇怪现象是,Harmony 的总供应量端点并未反映新代币,并且价格追踪器列出的流通供应量仍约为 148.7 亿个。

回滚链条

回滚将使网络返回到漏洞利用之前的状态,并从那里继续,从而从可接受的历史记录中删除随后发生的情况。这是双向的,因为普通用户在攻击后进行的交易也会随之消失。

Harmony 以前也出现过这种情况,黑客于 2022 年 6 月从其 Horizo​​n 跨链桥上盗走了约 1 亿美元,联邦调查局后来将这次攻击归咎于朝鲜的 Lazarus Group。

该项目针对 2022 年黑客攻击的第一个提议是补偿 ONE 中的受害者,这意味着在流通供应的基础上铸造数十亿个新代币,并对链进行硬分叉以允许这样做。该计划引起了足够多的批评,以至于该团队用财政部资助的一项计划取而代之。四年过去了,攻击者在没有询问的情况下就铸造了相当数量的货币。

ONE 目前的市值约为 1150 万美元,位列前 1000 名代币之外。该股上次交易价格接近 2021 年 10 月创下的 0.38 美元纪录,已经是四年多前的事了,但较该水平下跌了 99% 以上。