Harmony 在亚洲早间确认,网络出现一起异常增发事件,约 40 亿枚 ONE 被创建。按事发前约 150 亿枚流通规模计算,这次增发相当于供应量突然扩大逾四分之一。消息传出后,ONE 一度下跌约 26%。
团队正与交易所协作处置
Harmony 在 X 平台表示,正在与交易所合作冻结相关资金,同时准备软件补丁,并评估回滚区块链的可行性。团队称,后续将在掌握更多信息后继续更新进展。
所谓回滚,是指让网络回到攻击发生前的某个状态,再从该位置继续出块。这样可以把异常生成的代币从链上历史中移除,但也可能一并撤销此后发生的正常交易。
如果相关资金已经转入交易所,或进一步流向其他系统,回滚和追缴的难度通常会明显上升。
40 亿枚新增代币冲击供应
Harmony 是一条公链网络,ONE 用于支付链上交易费用,并参与网络安全维护。报道显示,事件发生前,ONE 总量约为 150 亿枚,因此新增的 40 亿枚代币,对市场形成了直接冲击。
这类事件的影响通常不只体现在价格波动,还会波及交易所风控、链上结算以及用户对网络状态的判断。Harmony 目前尚未说明漏洞成因,也未解释 40 亿枚这一数字的具体计算方式。
Harmony并非首次出现类似问题
这并不是 Harmony 第一次遭遇与代币创建有关的安全问题。2023 年 12 月,该网络质押系统曾因漏洞错误增发约 1.463 亿枚 ONE。Harmony 当时称,涉及 74 个地址,其中一个地址收到约 5120 万枚 ONE,另有约 1640 万枚随后转入交易所。
在那次事件中,Harmony 通过紧急软件更新处理问题,并将持有异常代币的地址列入黑名单。
更早之前,Harmony 还在 2022 年遭遇 Horizon 跨链桥攻击,约 1 亿美元资产被盗。美国联邦调查局后来将该事件归因于朝鲜黑客组织 Lazarus Group。
漏洞细节仍待披露
与 2022 年跨链桥被盗不同,这次事件的核心问题是 ONE 在 Harmony 链上被直接创建,而不是桥上资产被转走。Harmony 目前尚未披露漏洞原理,也未说明若实施回滚,网络将回退到哪个区块高度。

CoinDesk 称,该事件仍在发展中,后续处置结果将取决于漏洞修复速度、交易所冻结效果,以及团队是否最终推动链上回滚。