Harmony Layer 1 傳出疑似漏洞利用,涉及新鑄造 40 億枚 ONE,團隊正尋求交易所凍結資產
Harmony Layer 1 傳出疑似漏洞利用,涉及新鑄造 40 億枚 ONE,團隊正尋求交易所凍結資產
Harmony Protocol 目前正承受壓力,因為鏈上分析師回報一起疑似漏洞利用事件,可能導致約 40 億枚 ONE 代幣遭到未經授權鑄造。這起事件引發了外界對 Layer 1 安全性、代幣供應驗證、交易所風控,以及在嚴重協議層級故障後,區塊鏈團隊是否應考慮回滾機制的緊急討論。
根據 Harmony 團隊透過官方溝通管道發布的最新資訊,專案正與相關中心化交易平台合作,追蹤、阻止,並視情況凍結與此事件相關的資金。Harmony 也表示,團隊正在準備技術修復方案,同時評估可能的資產追回路徑,其中也包含與回滾相關的選項。調查仍在進行中,最終技術報告尚未公布。
目前看來發生了什麼事
初步鏈上分析顯示,疑似攻擊者利用了與空區塊及代幣供應記帳相關的問題。透過這個漏洞,攻擊者據稱在未經授權的情況下鑄造了約 40 億枚 ONE,約等於當時市場觀察者所提及流通供應量的 26%。
據報導,其中相當大一部分新鑄造代幣——約 28 億枚 ONE——之後被轉移至交易平台。這項移動增加了市場對即時賣壓與流動性衝擊的擔憂。ONE 隨後大幅下跌,HTX 市場數據顯示,截至報導當下,該代幣約在 $0.00092 附近交易,24 小時跌幅超過 25%。交易者可透過官方 HTX 市場頁面等平台即時追蹤市場變化。
雖然完整根因尚未經獨立確認,但初步說法聚焦於供應驗證上的弱點。分析師認為,totalSupply 介面未能即時反映實際的代幣擴張,這可能延遲了異常的發現,也掩蓋了通膨規模。
為什麼這起事件對 Layer 1 網路特別重要
多數加密貨幣漏洞通常與智能合約、跨鏈橋、DeFi 協議,或私鑰遭入侵有關。若是在底層代幣層級出現疑似未經授權鑄造,情況會更嚴重,因為這直接挑戰了資產貨幣政策的完整性。
對 Layer 1 區塊鏈來說,原生代幣不只是投機資產,同時也用於交易手續費、質押獎勵、驗證者經濟、治理,以及生態流動性。如果供應量能在未遵守既定規則的情況下被擴張,整個網路的經濟設計都可能受到影響。
這也是為什麼 Harmony 事件不只受到 ONE 持有者關注,也引發了更廣泛的產業疑慮,包括:
- 供應監測系統是否能即時偵測異常鑄造
- 當可疑代幣流入交易所時,交易所應如何應對
- 回滾在技術與社會層面是否可被接受
- 專案在安全事件進行中應如何溝通
- 代幣供應 API 對交易所、數據供應商與使用者而言是否足夠可靠
若想了解跨區塊鏈中代幣供應與智能合約狀態通常如何驗證,讀者可參考 Ethereum 開發者文件,其中說明了許多 EVM 相容生態系常用的基礎概念。
凍結交易所資產很重要,但通常還不夠
Harmony 試圖與交易所協調,是一個務實的第一步。若能快速識別可疑的 ONE 入金,交易平台就能暫停充值、凍結相關帳戶,或阻止進一步拋售。在許多重大加密事件中,交易所合作確實有助於降低攻擊者將被盜或非法創造資產兌換成更具流動性資產的能力。
不過,凍結交易所資產並不是完整解方。代幣可能已經被賣出、跨鏈轉移、分散到多個帳戶,或移入去中心化流動性池。此外,不是每一家交易平台都採用相同的合規與監控標準。
因此,高品質的事故應變通常需要多個步驟:
- 公開識別受影響地址
- 與主要交易平台協調
- 修補或停用脆弱元件
- 發布技術事後報告
- 說明使用者、驗證者與生態專案是否會受到後續影響
- 建立監控機制,以偵測未來類似異常
在 Harmony 提供更完整的說明之前,市場很可能會持續等待詳盡解釋,信心也難以穩定。投資人應持續關注專案官方更新,例如 Harmony Protocol X 帳號及其他已驗證的社群平台。
回滾問題:技術修補,還是治理兩難?
Harmony 已表示,正在評估與回滾相關的選項。這通常是區塊鏈安全事件中最具爭議的應對方式之一。
回滾或許能逆轉重大漏洞的影響,尤其當未經授權的鑄造威脅到整個代幣經濟時。然而,它也會帶來棘手問題:
- 哪些交易應該被撤銷?
- 在受影響期間買進或賣出的使用者該怎麼辦?
- 驗證者能否迅速達成共識?
- 回滾是否會傷害鏈的公信力?
- 在不確定期間,交易所應如何看待充值與提領?
區塊鏈之所以受到重視,很大一部分原因在於其最終性與可預測性。即使是基於緊急狀況而回溯鏈上歷史,也可能造成長期的聲譽成本。另一方面,若在大規模供應漏洞之後仍拒絕採取強力措施,生態系也可能因此留下永久受損的代幣經濟。
這沒有簡單答案。正確路徑取決於實際漏洞機制、新鑄代幣分散的範圍、驗證者協調情況、交易所合作程度,以及社群共識。
市場衝擊:ONE 為何大幅拋售
ONE 的價格下跌,反映的是即時與結構性疑慮的交織。最直接的因素是據稱新鑄造代幣可能帶來的賣壓。如果數十億枚 ONE 流入可交易市場,訂單簿未必足以吸收這些供給,而不造成嚴重滑價。
第二個因素是信任。代幣持有者依賴一個前提:發行必須由透明規則所管理。疑似鑄造漏洞會削弱這個前提,讓交易者傾向在影響全面明朗前先行退場。
第三個因素是不確定性。如果回滾有可能發生,部分交易者可能會暫時不願與該代幣互動,直到確認哪些交易仍然有效;如果不回滾,市場則可能需要根據更大的供應基礎重新評價 ONE 的價格。
對投資人來說,最重要的是:在漏洞調查進行中的價格波動,不同於一般市場波動。這是一種由事件驅動、受流動性影響,並且高度依賴資訊流的變動。
使用者現在應該怎麼做
持有或交易 ONE 的使用者,應在事件釐清前保持謹慎。實務上可採取以下步驟:
- 只關注已驗證的 Harmony 官方溝通管道
- 不要依賴截圖或未經證實的社群媒體說法
- 確認交易所是否更新了充值或提領政策
- 檢查錢包活動是否有異常互動
- 避免簽署不熟悉的交易,或將錢包連接到未知網站
- 若某些平台尚未說明其應對方式,可考慮降低曝險
使用者也應記住,協議層級事件不同於錢包遭入侵。若你的私鑰或助記詞未曾外洩,錢包本身未必是風險來源;真正的風險來自受影響的資產,以及鏈當前的狀態。
2025 年加密產業的教訓
隨著區塊鏈基礎設施逐漸成熟,攻擊者也越來越常瞄準過去被視為理所當然的假設:供應計算、跨鏈橋驗證者、預言機輸入、升級權限,以及跨鏈訊息傳遞。Harmony 事件正符合 2025 年更廣泛的安全趨勢:漏洞已不再只是單純的合約程式錯誤,而是更偏向系統性弱點。
對 Layer 1 團隊而言,關鍵教訓是代幣供應必須持續接受審計與監控。若下游系統無法快速辨識異常發行,那麼單靠一個 totalSupply 數值並不足夠。專案需要多重獨立檢查、警報系統,以及緊急應變手冊。
對交易所而言,即時鏈上監控已不再是可有可無。當原生資產出現異常發行時,平台必須迅速行動,以保護使用者並維持市場秩序。
對使用者而言,自我託管仍是抵禦交易所帳戶風險的重要防線,但它無法消除協議風險。安全的金鑰管理可以保護所有權,卻無法保證每一個代幣背後的網路都永遠健全。
關於自我託管與風險管理
這類事件提醒我們,加密安全其實有多個層次。使用者需要同時評估自己所使用的網路,以及用來保護私鑰的工具是否可信。
像 OneKey 這類硬體錢包,有助於讓助記詞與私鑰保持離線,降低釣魚、惡意軟體與瀏覽器攻擊的風險。這雖然無法解決 Layer 1 的供應漏洞,但在市場劇烈波動、詐騙者經常藉著突發新聞誘導使用者點擊假恢復頁面或進行惡意簽署請求的時期,仍能強化個人託管習慣。
Harmony 事件仍在發展中。直到團隊公布完整技術分析與明確的修復方案之前,使用者都應保持謹慎,仔細查證資訊,並避免僅根據短期價格走勢做決策。



