区块链侦探ZachXBT拒绝免费援助遭攻击的Harmony项目

cryptonews.ru发布于2026-08-12更新于2026-08-12

文章摘要

知名区块链侦探ZachXBT公开拒绝为遭黑客攻击的Harmony项目提供无偿帮助。此前,Harmony网络遭攻击,约40亿枚ONE代币(占总供应量26%)被恶意增发。ZachXBT表示,拒绝协助是因为该团队在2022年Harmony Bridge遭遇1亿美元黑客攻击后,未能向帮助追踪并冻结被盗资产的志愿者支付任何赏金,仅以一句“干得好”敷衍了事。 他借此呼吁项目方应建立合理的激励制度,以酬谢安全研究人员和白帽黑客的贡献,否则将难以吸引专业人士协助调查和追回资产,导致区块链更易受攻击。文中还提及ZachXBT近期曾成功揭露一名涉嫌通过钓鱼诈骗窃取500万美元加密货币的美国女子。

ZachXBT的声明是在Harmony遭遇攻击后不久发出的,此次攻击中,恶意行为者铸造了约40亿枚项目代币ONE,约占代币总供应量的26%。ZachXBT解释说,他不会接手此事,因为该项目此前并未奖励那些曾帮助追踪2022年攻击Harmony Bridge的黑客的人士。

2022年6月,朝鲜黑客攻击了Harmony Bridge,盗取了价值1亿美元的加密货币。一群白帽黑客和其他志愿援助者帮助该项目追踪并冻结了被盗资产,然而Harmony始终未向这些热心的志愿者支付报酬。ZachXBT声称,Harmony的创建者只是表达了感谢,写了句“干得不错”。

我不会追踪此次事件,并且认为没有人应该免费帮助他们。

Harmony在2022年朝鲜黑客造成的1亿美元Harmony Bridge漏洞利用事件中,利用了那些提供援助的人,对于导致了执法机构扣押资产的重要冻结行动,却给出了0美元的奖励,仅仅说了句“干得不错”。

— ZachXBT (@zachxbt) 2026年8月12日

在拒绝向该项目提供帮助时,这位在加密行业备受尊敬的研究员ZachXBT努力推广这样一个理念:开发者应当适当激励安全专家和白帽黑客,他们帮助调查事件并追回被盗资金。如果没有奖励计划,合格的专业人士将不愿花费时间和资源去发现漏洞,从而导致区块链更容易受到攻击。

最近,ZachXBT成功锁定了一名名为Tiffany Milanovich的美国女性,称其与500万美元的加密货币盗窃案有关。该女子冒充加密货币服务支持人员,向用户分发钓鱼链接,然后公开炫耀其窃取的资产。

end-content

相关问答

Q区块链侦探ZachXBT为何拒绝帮助遭受黑客攻击的Harmony项目?

AZachXBT拒绝帮助Harmony项目,是因为此前(2022年Harmony Bridge被黑时)项目方没有奖励那些帮助追查黑客和冻结被盗资产的志愿者,仅表达了口头感谢,这让他认为项目方利用了无偿帮助者,因此不愿再提供免费协助。

Q2022年Harmony Bridge被黑事件造成了多大损失,攻击者是谁?

A2022年6月,Harmony Bridge被北朝鲜黑客攻击,造成了价值约1亿美元的加密货币损失。

Q在2026年这次事件中,攻击者对Harmony项目做了什么?

A攻击者增发了大约40亿枚Harmony的原生代币ONE,这相当于该代币总供应量的约26%。

QZachXBT希望通过这次拒绝传递什么信息?

AZachXBT希望传递的信息是,区块链项目方应当建立适当的奖励机制,以激励安全专家和道德黑客帮助调查安全事件和追回被盗资金。缺乏奖励会导致专家不愿投入时间和资源,从而使区块链网络更容易受到攻击。

Q除了Harmony事件,ZachXBT近期还揭露了什么相关案件?

AZachXBT近期还揭露了一名美国女性Tiffany Milanovich,指控她涉嫌盗窃价值约500万美元的加密货币。她假冒加密货币服务客服,向用户发送钓鱼链接,并公开炫耀其盗取的资产。

你可能也喜欢

1confirmation:逆向创业,下一个Web3爆款或许来自曾经失败的赛道

企业失败常因时机不对,许多成功公司并非行业首批试水者,而是在基础设施完善、用户行为转变后才崛起。加密行业历经十余年探索,留下大量失败案例。以下曾受挫的方向,如今可能孕育出爆款加密消费应用: 1. **互联网原生资产**:过去尝试将推文、文化时刻代币化(如Cent、NBA Top Shot),但未能有效承载网络热度。当前行业热议RWA(现实资产上链),但创造全新的加密原生资产或许是更大机会。 2. **X-to-Earn(边玩边赚)**:如STEPN、Axie Infinity曾火爆一时,但无节制发放代币导致经济不可持续。未来用户获取加密货币的方式可能是赚取而非购买,关键在于赚取什么以及为何长期持有。 3. **元宇宙**:上一轮热潮惨淡收场(如Decentraland、Meta)。错误可能在于试图复刻现实世界而非探索新的线上社交形态。当行业聚焦线下时,线上共同社交或许仍有潜力。 4. **DAO(去中心化自治组织)**:虽未彻底失败,但未达预期。案例如ConstitutionDAO快速募资竞拍文物。用户核心需求是集合资金共同做事,而非过度复杂的治理机制。 5. **个人价值资产化**:Friend.tech、BitClout等产品尝试为个人创建交易市场(如创作者代币),但均未持久。现实中人们对人物相关资产有交易需求(如meme币、球星卡),但需平衡创作者意愿与市场机制。 下一个现象级加密消费应用可能来自五年前失败的创意,如今因基础设施和时机成熟而迎来新生。

marsbit12分钟前

1confirmation:逆向创业,下一个Web3爆款或许来自曾经失败的赛道

marsbit12分钟前

梁文锋突袭马斯克,DeepSeek V4 Pro对战Grok 4.6,首测夯爆了

今天,DeepSeek V4 Pro正式版与马斯克的Grok 4.6几乎同时发布,在多个性能评测中直接挑战OpenAI和Anthropic的顶尖模型。 DeepSeek V4 Pro在网络安全智能体测试(CyberGym,83.3分)和自动化任务测试(AutomationBench,31.8分)中均反超Fable 5,取得第一。其软件工程智能体能力更是大幅提升至原版的近4.9倍。Grok 4.6则在多项编码和知识工作评测中表现强劲,在GDPval-AA v2、AA-Briefcase和专业法律任务Harvey LAB三项评测中均拿下第一,综合能力追平GPT-5.6。 价格方面,两大模型极具竞争力。Grok 4.6每百万输出Token成本为6美元,而DeepSeek V4 Pro更是低至0.87美元,仅为其他顶级模型的几十分之一。 首批实测将两款模型投入真实任务对比。在从零搭建3D交互地球、开发部署网站、复刻60种设计风格以及生成3D打砖块游戏等任务中,两者表现接近,互有胜负。例如,在Flappy Bird游戏生成任务中,DeepSeek V4 Pro的成品完成度和细节更胜一筹,且成本更低;而在部分设计任务中,Grok 4.6的视觉效果更佳。不过,在更复杂的图形渲染任务(如生成Three.js樱花树)中,DeepSeek V4 Pro与GPT-5.6 Sol和Claude Opus 5相比仍有差距。 业界评价认为,DeepSeek V4 Pro和Grok 4.6首次将“强大”与“实惠”结合,以极低的成本提供了顶尖的智能体能力,正在打破旧有市场格局。随着Grok 4.7等后续模型的预告,AI领域的竞争将更加激烈。

marsbit27分钟前

梁文锋突袭马斯克,DeepSeek V4 Pro对战Grok 4.6,首测夯爆了

marsbit27分钟前

交易

现货
活动图片