同時關聯該項目與事件的快訊
Harmony 發佈事故更新稱,北京時間 2026 年 8 月 12 日,Harmony 主網發生原生代幣 ONE 未經授權增發事件。官方確認,首輪異常增發規模爲 40 億枚 ONE,通過兩筆空區塊入賬完成;另有鏈上重建結果顯示,完整僞造跨分片發行規模或達 3.0100001 萬億枚 ONE,涉及 6 筆僞造跨分片交易及 4 個攻擊者錢包,團隊仍在進一步覈對兩組數據。
據 Harmony 監測,Harmony 表示正在推進回滾方案,並已與驗證者及交易所就具體路徑達成一致。鑄造漏洞修復已激活,完整的攻擊者錢包列表將很快公佈。此前,Harmony 網絡異常鑄造的 ONE 代幣數量已超過 3 萬億枚,涉及 6 個異常區塊。
Harmony 官方 X 賬號發文,Harmony 公鏈近期遭遇黑客攻擊,攻擊者通過漏洞惡意鑄造代幣並分散轉移至 409 個錢包,涉及轉賬筆數達 10,288 筆。Harmony 團隊已就數百筆可疑存款交易向交易所合作伙伴發出警報,相關交易所迅速凍結了黑客錢包。事件發生約 4 小時內,緊急補丁已發佈,目前 53% 的驗證節點已完成升級。團隊表示,鏈回滾是目前最受認可的修復方案,將於數小時內公佈進一步處置計劃。
據官方消息,Harmony 表示,因發生安全事件,已暫停跨鏈橋服務。此前消息,Harmony 遭遇攻擊,攻擊者利用空區塊漏洞未經授權鑄造約 40 億枚 ONE,佔當前供應量約 26%。
MegaETH 主管 PaperImperium 在 X 平臺披露紐約南區聯邦法院文件顯示,美國法院已向 Arbitrum DAO 發佈禁制令,要求其不得轉移此前在 KelpDAO 黑客事件中被凍結的約 7100 萬美元 ETH 資產。對此,“鏈上偵探”ZachXBT 在 X 平臺發文表示,某些美國律所利用其調查工作和鏈上取證成果幫助某些黑客事件受害者提出法律索賠,但這種做法反而會影響減緩受害者拿到補償/恢復資金。ZachXBT 補充稱,在此前多起涉及 Lazarus Group 的黑客事件中,此類律所通常會在其鏈上資金追蹤或凍結完成後才介入,並提出與加密事件本身關聯較弱的後續法律行動,也曾在 Harmony、Bybit 等事件中採取類似策略進行“搭便車式索賠”,他呼籲加密社區應該成立 DAO 來抵制此類行爲。
據 SlowMist 安全團隊(@SlowMist_Team)發佈的威脅情報,其旗下威脅情報系統 MistEye 已收到社區反饋,發現一起針對加密用戶的活躍社交工程攻擊活動。 攻擊者以項目合作爲由接觸目標用戶,誘導其使用僞造的"Harmony Voice"軟件(域名:harmony-voice[.]app)進行所謂的即時翻譯,實爲惡意程序。SlowMist 已將相關威脅情報(IOC)同步至其企業客戶。