Harmony 宣布因 ONE 漏洞擬回滾 109,000 筆交易,理由是選擇性恢復部分交易可能造成鏈上狀態不一致。同一時間,Ravencoin 也因漏洞出現回滾爭議。這類事件之所以重要,不在於單一漏洞,而在於它把加密系統最難處理的問題擺到檯面:當鏈上交易已經被執行,但結果可能不正確,鏈要不要把歷史改寫?對 DeFi、交易所、用戶來說,這牽動信任、流動性與治理。
這不是「補個洞」,而是鏈狀態到底算誰的
我看來,這次 Harmony 的決策重點不在「漏洞有沒有修好」,而在鏈上狀態的一致性。加密鏈不是資料庫,不能簡單把某幾筆交易標記成「無效」後繼續跑。智能合約 執行、跨鏈橋 訊息、DeFi 倉位與收益,都會改變 chain state。如果只挑一部分交易恢復,節點之間可能算出不同結果,state root 對不上,最後就是分叉或信任破裂。
Harmony 選擇回滾 109,000 筆交易,代表它願意用短期混亂換取長期一致。但代價不小:用戶已完成的交易被抹掉,倉位被重置,流動性 提供者可能損失收益,交易所也得重新盤點出入金與盤口。這裡最棘手的不是技術,而是誰來承擔損失。漏洞攻擊者拿走資產是一回事,無辜用戶被回滾又是另一回事;若沒有清楚補償機制,市場對鏈的信任會很快消耗。
| 處理方式 | 技術風險 | 用戶影響 | 治理風險 | 適合情境 |
|---|---|---|---|---|
| 選擇性恢復部分交易 | 可能造成 chain state 不一致、節點分歧、fork |
部分用戶被偏袒,其他用戶被忽略 | 容易引發「為什麼你補、我不補」的爭議 | 快速止血,但可能留下後續驗證問題 |
| 全量回滾受影響區間 | 需要協調節點、中斷交易、重寫歷史 | 109,000 筆交易被重置,倉位與收益受影響 | 顯示集中決策能力,但也可能激化社區不滿 | 漏洞已污染大範圍鏈上狀態時 |
回滾不是「把錯誤的交易刪掉」,而是把整條鏈的歷史重寫一次;誰來決定哪些歷史該消失,往往比漏洞本身更難處理。
未來一兩年:回滾會變成「治理產品」,而不是事故後果
我認為,未來一到兩年會看到更多鏈把「事故處理」做成預先設計好的機制。L1 可能導入更明確的狀態檢查點、時間鎖與跨鏈橋限額;L2 則可能因為有可驗證狀態,推出更彈性的回滾或暫停機制。DeFi 協議也會開始標註「事故狀態快照」,讓用戶知道哪些倉位可能被重置,哪些收益要重新計算。
對交易所與錢包來說,rollback 公告會變成風控事件。它們可能提前暫停相關交易,或要求用戶等待鏈上狀態穩定。對流動性提供者來說,「可回滾性」會變成評估協議風險的新指標。高去中心化鏈會更難回滾,因為節點不願服從單一權威;商業化鏈則可能提供類似「可回滾服務等級」,用集中化換取穩定性。這條路線未必完美,但在我看來,它會讓產業更誠實地面對一個事實:去中心化不是免責金牌,它只是把決策成本轉移到共識與治理上。
延伸思考與常見問題
點選問題可展開答案
Q1:Harmony 為什麼要回滾 109,000 筆交易,而不是只撤掉被駭的那幾筆?
因為部分交易可能已經改變鏈上狀態,只撤掉個別交易會讓鏈狀態不一致,節點之間可能無法驗證出同一結果。
Q2:回滾後,用戶在 DeFi 協議裡的倉位會怎麼處理?
通常會隨鏈上狀態一起被重置,等於那些倉位、借款、收益和交易紀錄回到回滾前,具體補償要看協議與核心團隊公告。
Q3:Ravencoin 的回滾爭議跟 Harmony 這件事有什麼關聯?
兩者都暴露漏洞後是否該回滾的治理難題,但 Ravencoin 更偏向 PoW 社區與礦工對歷史改寫的爭議,Harmony 則凸顯 L1 鏈狀態一致性與 DeFi 用戶影響。