關鍵問題係「污染」已經擴散。偽造 ONE 一旦流入不同錢包、交易所、流動性池、智能合約及後續交易,針對性修復就要準確找出每一個受影響的餘額及狀態轉變。Harmony 表示,局部修復亦可能誤傷與攻擊無關的資金。黑名單或許可以封鎖部分地址,但未必能夠真正清除所有偽造代幣;選擇性重播則可能令餘額、合約狀態或交易 nonce 出現對唔上的情況。
固定檢查點的好處,就係唔使逐筆判斷成千上萬宗交易邊啲應該保留。驗證者可以載入由同一個共識狀態建立的替換數據庫,再由下一個區塊高度繼續出塊。換句話講,回滾提供一個較容易審計、亦較具確定性的起點;代價就係檢查點之後的正常活動都要一併犧牲。
Harmony 計劃保留以下狀態:
對用戶嚟講,今次回滾唔等於只係「凍結幾個黑客錢包」。檢查點之後的正常轉賬、兌換、質押及其他操作,喺網絡重啟後可能要重新提交,或者另行處理。現有證據並未證實大部分受影響交易都係自動化去中心化交易所機械人操作,因此呢個講法唔應該當成已確認事實。
現有報道顯示,偽造 ONE 並冇停留喺單一增發地址,而係透過一連串轉賬迅速散開。一份帳目指,其中一個錢包喺短短幾秒內,透過數百宗交易轉出 2.385 萬億枚 ONE;Harmony 就向交易所及跨鏈協議 LayerZero 提供事故相關錢包清單。
其他報道指,交易所獲要求封鎖或凍結可追溯至已公布錢包地址的資金。 呢類措施可以限制偽造代幣喺鏈下套現,亦有助阻止跨鏈流動,但單靠中介機構協調,並唔能夠還原鏈上唯一、具權威性的帳本狀態。呢個分別正正解釋咗,點解 Harmony 將回滾視為更全面的圍堵方案,而唔係只靠交易所及其他中介幫手。
事故無疑造成嚴重的供應完整性及流動性問題。不過,現有資料未提供足夠可靠、而且獲獨立交叉核實的價格時間序列或市值計算,因此唔可以準確講 ONE 到底跌咗幾多,或者市值蒸發咗幾多。雖然有報道聲稱價格大幅下跌,但單一來源不足以支持精確的市場影響數字。
較穩妥的結論係:未經授權的增發動搖了市場對 ONE 供應量的信心;喺調查進行期間,交易所、跨鏈橋、驗證者及用戶都要面對結算狀態未明的風險。至於實際跌幅及市值變化,仍應以有時間戳的交易所及市場數據另行核實。
Harmony 的決定將一個核心取捨攤開畀人睇:交易最終性可以喺重大事故下,讓位畀恢復一個已知正常的狀態。相比逐個銷毀或封鎖偽造餘額,回滾可能更全面;但同時亦說明,當偽造資產已經嵌入協議狀態時,所謂「不可篡改」的帳本歷史,最終仍可能變成一個治理選擇。
今次事件可以同其他區塊鏈回撤案例比較,但現有資料未有足夠技術細節,唔適宜對 Ravencoin 的處理作深入比較。資料亦證實 Harmony 過去曾處理 Horizon Bridge 事故,當時包括提出以 ONE 作補償的方案;但現有證據未能證明,今次回滾已正式改變 Harmony 日後面對其他漏洞時的長期政策。
眼前最實際的教訓其實比較窄:當跨分片驗證漏洞令偽造資產可以四圍流轉,恢復方案唔只係「刪走啲假幣」咁簡單,而係要判斷網絡能否安全、完整地重建每個受影響的餘額、合約狀態及交易依賴。Harmony 的判斷係,逐項修補未必安全到足以令人放心,所以選擇將 Shard 0 及 Shard 1 一齊重置。