同时关联该项目与事件的快讯
Harmony 发布回滚方案,计划保留分片 0 区块 92,730,034 与分片 1 区块 94,978,278,对应时间均为 2026 年 8 月 11 日 23:25:37 UTC。验证者将使用替换数据库,并由新版客户端拒绝相关异常区块哈希,随后从新区块高度继续出块。
Harmony 发布事故更新称,北京时间 2026 年 8 月 12 日,Harmony 主网发生原生代币 ONE 未经授权增发事件。官方确认,首轮异常增发规模为 40 亿枚 ONE,通过两笔空区块入账完成;另有链上重建结果显示,完整伪造跨分片发行规模或达 3.0100001 万亿枚 ONE,涉及 6 笔伪造跨分片交易及 4 个攻击者钱包,团队仍在进一步核对两组数据。
Harmony 官方 X 账号发文,Harmony 公链近期遭遇黑客攻击,攻击者通过漏洞恶意铸造代币并分散转移至 409 个钱包,涉及转账笔数达 10,288 笔。Harmony 团队已就数百笔可疑存款交易向交易所合作伙伴发出警报,相关交易所迅速冻结了黑客钱包。事件发生约 4 小时内,紧急补丁已发布,目前 53% 的验证节点已完成升级。团队表示,链回滚是目前最受认可的修复方案,将于数小时内公布进一步处置计划。
Harmony 表示,正与内部团队及相关交易所协作,尝试阻止并冻结相关资金流动;同时正在制定补丁及回滚方案。如有进一步信息,将及时更新。
MegaETH 主管 PaperImperium 在 X 平台披露纽约南区联邦法院文件显示,美国法院已向 Arbitrum DAO 发布禁制令,要求其不得转移此前在 KelpDAO 黑客事件中被冻结的约 7100 万美元 ETH 资产。对此,“链上侦探”ZachXBT 在 X 平台发文表示,某些美国律所利用其调查工作和链上取证成果帮助某些黑客事件受害者提出法律索赔,但这种做法反而会影响减缓受害者拿到补偿/恢复资金。ZachXBT 补充称,在此前多起涉及 Lazarus Group 的黑客事件中,此类律所通常会在其链上资金追踪或冻结完成后才介入,并提出与加密事件本身关联较弱的后续法律行动,也曾在 Harmony、Bybit 等事件中采取类似策略进行“搭便车式索赔”,他呼吁加密社区应该成立 DAO 来抵制此类行为。
据 SlowMist 安全团队(@SlowMist_Team)发布的威胁情报,其旗下威胁情报系统 MistEye 已收到社区反馈,发现一起针对加密用户的活跃社交工程攻击活动。 攻击者以项目合作为由接触目标用户,诱导其使用伪造的"Harmony Voice"软件(域名:harmony-voice[.]app)进行所谓的实时翻译,实为恶意程序。SlowMist 已将相关威胁情报(IOC)同步至其企业客户。