Post

挖矿的小羊
挖矿的小羊
Mostra originale
40亿枚ONE被凭空铸造后,Harmony决定回滚——但真正的问题不是币价 8月12日,你醒来,打开行情软件。 Harmony ONE,跌了40%。 你以为看错了。 再刷新——最低0.0005735美元,历史新低。 发生了什么? 有人利用“空区块”漏洞,未经授权铸造了约40亿枚ONE。 相当于总供应量的26%。 其中28亿枚已经被转移到交易所。 攻击者正在卖。市场正在崩。你在亏钱。 40亿枚凭空出现的代币,把你的持仓稀释了四分之一。 这不是黑客“偷币”。这是直接从协议层面,凭空创造新代币。 然后你看到了项目方的公告。 “正在与交易所合作冻结资金”。 “正在开发补丁”。 “正在评估链上回滚方案”。 三个“正在”,没有一个“已完成”。 而你的ONE,还在跌。 更让人头皮发麻的是——Harmony的totalSupply查询接口最初根本没显示这40亿枚新增代币。 什么意思? 连系统自己都不知道自己被增发了。 8月13日,Harmony宣布:回滚方案已启动,漏洞修复已激活。 但事情没那么简单。 回滚意味着什么? 意味着把整条链的状态重置到攻击发生之前的那个区块。 攻击者铸造的40亿枚ONE会被抹掉。你的持仓会恢复到攻击前的数量。 但代价是什么? 回滚点之后发生的所有正常交易——也可能被一并抹去。 有人刚在DEX上完成了一笔swap。有人刚给LP加了池子。有人刚完成了一笔转账。 这些交易如果被回滚,谁来赔? 这不是Harmony第一次出事了。 2022年6月,Harmony的Horizon跨链桥被黑客盗走约1亿美元。 美国联邦调查局后来把这次攻击归咎于朝鲜的拉撒路集团。 那次是跨链桥被攻破。 这次是链本身被攻破。 从“桥不安全”到“链不安全”——信任崩塌的速度,比币价跌得还快。 现在的问题是: 如果你持有ONE,你会怎么做? 继续持有,赌回滚成功、币价反弹? 及时止损,认亏离场? 还是等官方最终处理结果? 我的答案是——别只看币价。看“信任”怎么重建。 什么样的处理方式最能重建市场信任? 第一,回滚必须执行,且执行必须透明。 攻击前的区块、攻击后的区块、回滚的目标区块——全部公开可查。让每个人都能验证自己的资产是否被正确恢复。 第二,漏洞的根本原因必须披露,不能糊弄。 2023年Harmony出过另一个通胀漏洞——质押逻辑缺陷导致1.46亿枚ONE被错误生成,最后靠紧急硬分叉解决。 那次规模小得多。 这次是40亿枚,是上次的27倍。 如果两次漏洞是同一种类型——那说明上次根本没修好。 项目方必须说清楚:这个漏洞是怎么产生的?为什么上次没发现?这次怎么保证不再发生? 第三,赔偿方案必须明确。 回滚会伤害无辜用户。不回滚会稀释所有持有者。 无论选哪条路,都有人受损。 项目方需要拿出具体的补偿方案——不是发个公告说“我们很遗憾”,而是真金白银地承担责任。 说句扎心的: 在币圈,安全事件不可怕。可怕的是项目方处理安全事件的方式。 2022年Harmony被盗1亿美元,最后追回了多少?没人说得清。 2023年质押漏洞,紧急硬分叉解决了,但信任修复了吗? 这次如果还是“发个公告、打个补丁、然后等热度过去”——那ONE这个币,就真的只剩“历史”了。 最后问你一个问题—— 如果回滚成功,你的ONE回来了。但下次呢? 下次漏洞出现的时候,你还会相信“正在处理”这四个字吗? 币价可以修复。信任不可以。 信任一旦断裂,修复它的成本,永远比修复代码高。 $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活
挖矿的小羊
挖矿的小羊
Da 4 miliardi a 3 trilioni, Harmony vuole fare il rollback—questa volta, sto con "immutabile" Se le monete che possiedi si diluissero del 26% in una notte, saresti favorevole a un rollback? Non rispondere subito. Ti faccio un'altra domanda— Se dopo l'attacco hai appena completato una transazione legittima e ora il team del progetto dice che vogliono tornare allo stato precedente all'attacco, e la tua transazione viene annullata, saresti ancora favorevole al rollback? Rifletti bene prima di rispondere. Perché gli utenti di Harmony si trovano proprio a questo bivio. Il 12 agosto, Harmony ha subito un enorme scandalo. Un attaccante ha sfruttato una vulnerabilità dei "blocchi vuoti" per coniare senza autorizzazione circa 4 miliardi di token ONE, pari a circa il 26% dell'offerta totale all'epoca. Circa 2,8 miliardi di questi sono stati rapidamente trasferiti ai principali exchange. Il prezzo di ONE è crollato quasi del 40%. Ma la cosa più incredibile è successa il giorno dopo. Il 13 agosto, Harmony ha annunciato che il numero di token ONE coniati in modo anomalo ha superato i 3 trilioni, coinvolgendo 6 blocchi anomali. 3 trilioni. Non hai letto male. Da 4 miliardi a 3 trilioni, un aumento di 750 volte. L'offerta totale di ONE prima dell'attacco era di circa 15 miliardi. Cosa significa 3 trilioni? È come se fossero stati creati dal nulla 200 Harmony. Anche se la maggior parte non è ancora stata venduta sul mercato, il punto "totalSupply" non è riuscito a riflettere in tempo reale la quantità aggiunta. Il team del progetto non sa nemmeno quanti token possiede. Ora la scelta di Harmony è: rollback. Rollback significa semplicemente ripristinare l'intera blockchain a un blocco precedente all'attacco, annullando tutte le transazioni successive. Harmony ha dichiarato di procedere con il piano di rollback e ha già concordato il percorso con i validatori e gli exchange. La vulnerabilità è stata corretta e presto sarà pubblicato l'elenco completo dei wallet degli attaccanti. Sembra ragionevole, vero? Ma il problema è— Ogni transazione legittima effettuata dopo il punto di rollback verrà cancellata. Hai appena fatto uno swap su un DEX? Sparito. Hai appena ricevuto un trasferimento? Sparito. Hai appena messo in staking ONE? Sparito. Per punire un cattivo, devi sacrificare la storia delle transazioni di tutti i buoni. È questa la "decentralizzazione" che vuoi? Ancora più ironico—non è la prima volta che Harmony ha problemi. Nel 2022, l'Horizon Bridge è stato hackerato per 100 milioni di dollari, collegato al gruppo Lazarus della Corea del Nord. Nel 2023, è emerso un problema anomalo di conio legato allo staking. Ora, nel 2026, la terza volta. Un progetto, tre incidenti in tre anni. E questa volta, il noto investigatore on-chain ZachXBT ha rifiutato di aiutare Harmony e ha invitato altri ricercatori a non fornire assistenza gratuita. La sua ragione è semplice: dopo l'hack del bridge nel 2022, i ricercatori che hanno tracciato i fondi hanno fatto un enorme lavoro senza ricevere un centesimo. Se neanche gli white hat vogliono aiutarti, pensa a che reputazione hai in questo settore. Quindi torniamo alla domanda iniziale— Sei favorevole al rollback? La mia risposta è: no. Non perché simpatizzo con gli hacker. Ma perché "immutabilità" è l'ultima linea di difesa della blockchain. Oggi Harmony può fare rollback per 3 trilioni di token, domani qualsiasi progetto potrebbe farlo perché "ci sembra strano". Allora che senso ha giocare? I dati on-chain devono essere immutabili—se questa regola viene infranta, è peggio di un hacker che conia 3 trilioni. L'hacker che conia, fa perdere soldi. La rottura della regola fa perdere fiducia. E la fiducia è l'unica cosa che conta in questo settore. So che qualcuno dirà: "E se le mie monete si sono diluite? I miei soldi non contano?" Capisco. Ma la soluzione non è abbattere tutto l'edificio per cercare uno scarafaggio. La soluzione migliore è: hard fork, piani di compensazione, audit più rigorosi. Dopo l'hack del bridge nel 2022, Harmony aveva proposto un hard fork per coniare ONE e compensare le vittime. Lo stesso metodo, di nuovo? Meglio pensare a come evitare una quarta volta. $BTC $ETH $ONE #Harmony推进链上回滚,铸币漏洞修复已激活

Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più

Risposte

Ancora nessun commento. Rispondi prima di tutti!