NachrichtenKryptoHarmony bestätigt kritischen Exploit nach unautorisierter Prägung von 4 Milliarden ONE

Harmony bestätigt kritischen Exploit nach unautorisierter Prägung von 4 Milliarden ONE

Autor: Metaverse Post·

Wichtige Erkenntnisse

  • Rund 4 Milliarden ONE-Token wurden ohne Autorisierung geprägt und entsprachen damit etwa 26% des zuvor bestehenden Angebots.
  • Der Angreifer verschob etwa 97% der unrechtmäßig geprägten Token auf zentrale Börsen, wo sie entweder verkauft wurden oder in Einzahlungs-Wallets liegen.
  • Der ONE-Token von Harmony fiel um etwa 40% auf nahe $0.0008, wodurch der nominale Wert der unautorisierten Token bei rund $3.2 million lag.
  • Dieser Exploit ist der dritte größere Sicherheitsvorfall von Harmony in den vergangenen Jahren, nach einem Staking-Bug im Dezember 2023 und dem Horizon-Bridge-Angriff 2022.
  • Der On-Chain-Ermittler ZachXBT lehnte Hilfe bei der Aufarbeitung ab und verwies auf Harmons fehlende Vergütung von Helfern beim Exploit 2022.
Harmony bestätigt kritischen Exploit nach unautorisierter Prägung von 4 Milliarden ONE

Harmony, eine Layer-1-Blockchain, hat einen kritischen Exploit bestätigt, bei dem über leere Blöcke ohne Autorisierung rund 4 Milliarden ONE-Token geprägt wurden, was etwa 26% des zuvor umlaufenden Angebots entspricht.

Der On-Chain-Analyst Juiceberg berichtete, dass der Angreifer angesichts des einbrechenden Token-Preises schnell etwa 2.8 Milliarden ONE an zentrale Börsen weitergeleitet hat. Laut Juiceberg hält der Angreifer on-chain nur noch etwa 115 Millionen ONE – ungefähr 2.9% des unrechtmäßig erzeugten Angebots – während „die überwiegende Mehrheit, etwa 97%, bereits auf Börsen ist und entweder verkauft wurde oder in Einzahlungs-Wallets liegt und zum Verkauf bereitsteht.“

Wir arbeiten mit unserem Team und den zuständigen Börsen zusammen, um die Gelder zu stoppen und einzufrieren. Wir arbeiten an einem Patch und an Rollback-Optionen. Wir werden aktualisieren, wenn wir neue Informationen haben. — Harmony (@harmonyprotocol) August 12, 2026

Wir arbeiten mit unserem Team und den zuständigen Börsen zusammen, um die Gelder zu stoppen und einzufrieren. Wir arbeiten an einem Patch und an Rollback-Optionen. Wir werden aktualisieren, wenn wir neue Informationen haben.

Die Marktreaktion erfolgte unmittelbar. ONE fiel um etwa 40% und wurde nahe $0.0008 gehandelt, wodurch sich der nominale Wert der unautorisierten Token auf rund $3.2 million belief. Verstärkt wurden die Transparenzprobleme dadurch, dass der totalSupply-Endpunkt von Harmony die Inflation nicht sofort widerspiegelte, wodurch die Verwässerung für Nutzer und Monitoring-Systeme möglicherweise verdeckt wurde.

Als Reaktion darauf wies Harmony Validatoren an, einen Notfall-Patch zu installieren, der weiteres Minting verhindern soll, pausierte die Token-Brücke und veröffentlichte vier mit dem Vorfall verknüpfte Wallet-Adressen mit der Bitte an Börsen, die zugehörigen Gelder einzufrieren. Das Netzwerk teilte mit, dass es einen umfassenden Patch entwickelt und Rollback-Optionen bewertet. Ob große Börsen den Einfrierungsersuchen nachkommen und ob genügend Validatoren den Patch schnell übernehmen, um weiteres Minting zu stoppen, werden in den kommenden Stunden entscheidende Signale sein.

ZachXBT verweigert Hilfe, während die Wiederherstellung läuft

Der Vorfall lenkt die Aufmerksamkeit erneut auf frühere Sicherheitsfehler von Harmony und auf das Verhältnis des Projekts zur Ermittler-Community. Der On-Chain-Ermittler ZachXBT lehnte es öffentlich ab, den aktuellen Fall zu unterstützen, und sagte: „I will not be tracking this incident and think no one should assist them for free.”

„I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'“ — ZachXBT (@zachxbt) August 12, 2026

Er verwies auf den Umgang von Harmony mit dem Horizon-Bridge-Exploit 2022, den das FBI der Lazarus Group aus Nordkorea zuschrieb. ZachXBT sagte, Harmony habe angeblich „people who assisted“ ausgenutzt und „$0 for significant freezes which lead to LE seizures and simply said 'good job.'“

Der Boykott unterstreicht eine wachsende Vertrauenslücke, während Harmony einen Blockchain-Rollback erwägt, der das Netzwerk in einen Zustand vor dem Exploit zurückversetzen, aber spätere Transaktionen löschen würde – ein Schritt, der weithin als unvereinbar mit der Unveränderlichkeit von Blockchains gilt. Die Wiederherstellung wird zusätzlich dadurch erschwert, dass die meisten Gelder bereits Börsen erreicht haben.

Der Exploit ist zudem Harmony’s dritter größerer Sicherheitsvorfall in den vergangenen Jahren, nach einem Staking-Bug im Dezember 2023, durch den 146.3 million ONE erzeugt wurden, und dem Bridge-Angriff von 2022, bei dem etwa $100 million abflossen. Harmony hat die technische Ursache der aktuellen Sicherheitslücke bislang nicht offengelegt.

The post Harmony Suffers Critical Exploit As 4B ONE Are Minted Without Authorization, ZachXBT Boycotts Recovery Efforts appeared first on Metaverse Post .