Harmony区块链在最新的事故更新中宣布,将把网络回滚至上周攻击发生前的状态,因为调查确认超过3万亿枚原生ONE代币被非法铸造。这一决定意味着所有在该时间点之后产生的区块和交易都将被丢弃。
作为分片网络,Harmony由Shard 0和Shard 1两条链组成。官方表示,验证者将把这两个分片回滚至确认的伪造铸造发生之前的区块高度。Harmony在声明中指出,曾考虑过代币销毁、黑名单冻结受影响钱包、甚至进行ONE代币迁移等替代方案,但最终认为回滚是“最公平且最安全”的选择。
“在我们研究的各项方案中,固定窗口的回滚是最公平和最安全的,”Harmony表示,“它对所有人适用统一规则,移除伪造状态,并且将再次遭受攻击或共识失败的风险降至最低。”
3万亿伪造ONE
Harmony于8月12日首次确认此次攻击事件,当时发现有人未经授权铸造ONE代币。一名独立研究人员起初识别出通过空区块铸造的40亿枚代币,但Harmony随后发现这只是第一波攻击。后续重建分析显示,攻击者通过六笔交易向四个攻击者钱包非法铸造了3.01万亿枚ONE。
其中一个钱包在不到两分钟内转移了近2.4万亿枚ONE,按攻击前价格计算价值接近30亿美元。Harmony表示,已追踪到几乎所有被伪造的代币流向钱包或服务,但其中许多代币经过了DEX流动性池和跨链桥,导致在不影响无辜用户的情况下安全回收或销毁这些代币变得困难。
据悉,此次攻击源于跨分片收据验证中的一个缺陷,该缺陷允许有效的收据被重复处理多次,从而使攻击者可以在没有对应借记的情况下铸造新的ONE代币。该漏洞已于8月12日攻击被发现当天完成修补。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3211/