Harmony-Blockchain-Exploit erzeugt 4 Milliarden ONE-Token
Wichtige Erkenntnisse
- •Harmony gab an, dass das Exploit 10.288 Transaktionen über 409 Wallets umfasste, die mit den betrügerisch erzeugten ONE-Token verbunden sind.
- •Etwa 2,8 Milliarden der neu geschaffenen Token wurden Berichten zufolge an Krypto-Börsen transferiert, was zu einem starken Preisrückgang von ONE beitrug.
- •Harmony stellte das Notfall-Update v2026.1.1 bereit, wies Validatoren zum Upgrade an und setzte den Bridge-Dienst aus, um weitere Schäden zu begrenzen.
- •Das Unternehmen gab an, dass Börsenpartner Wallets gesperrt und eingefroren haben, die mit vier Adressen in Verbindung stehen, die vermutlich mit dem Exploit verknüpft sind.
- •Harmony erwägt ein Blockchain-Rollback zur Entfernung betrügerischer Transaktionen, ein solcher Schritt könnte jedoch auch legitime Nutzer beeinträchtigen, die betroffene Token erhalten haben.

Die Harmony-Blockchain hat ein schwerwiegendes Sicherheits-Exploit erlitten, das zur betrügerischen Erzeugung von etwa 4 Milliarden ONE-Token führte – entsprechend rund 26 % des Gesamtangebots der Kryptowährung. Der Angriff nutzte eine mit leeren Blöcken verbundene Schwachstelle aus und löste eine schnelle Verteilung der neu geschaffenen Token über Hunderte von Wallets aus. Der Vorfall ist Harmonys zweite große Sicherheitsverletzung nach einem separaten Hack des Horizon Bridge im Wert von 100 Millionen US-Dollar im Juni 2022. Im Gegensatz zu jenem früheren Angriff, der sich gegen die Cross-Chain-Bridge richtete, die Harmony mit anderen Netzwerken verbindet, scheint dieses Exploit auf eine Schwachstelle in der Kernlogik der Blockverarbeitung der Blockchain zurückzugehen.
Das Ausmaß des Exploits hat ernsthafte Bedenken hinsichtlich der Auswirkungen auf bestehende ONE-Inhaber, der Marktstabilität und der Integrität der Transaktionshistorie der Blockchain aufgeworfen. Mehr als 10.000 Transaktionen mit den betrügerisch erzeugten Token wurden über 409 Wallets zurückverfolgt. Von diesen Token wurden Berichten zufolge etwa 2,8 Milliarden an Krypto-Börsen transferiert, was zu einem starken Rückgang des ONE-Preises beitrug, der um bis zu 50 % fiel.
Harmony reagierte mit der Bereitstellung eines Notfall-Software-Patches, der Anweisung an Validatoren zum Upgrade, der Aussetzung des Bridge-Dienstes und der Koordination mit Börsen zum Einfrieren von mit dem Exploit verbundenen Geldern.
Harmony verfolgt Gelder und warnt Börsen
Harmony erklärte, dass seine Untersuchung 10.288 Transaktionen mit den betroffenen Token identifizierte, die über 409 Wallets verteilt waren. Das Projekt informierte zudem Börsenpartner über Hunderte verdächtiger Einzahlungstransaktionen, die mit den gestohlenen Geldern in Verbindung stehen.
Gemäß Harmony reagierten die Börsenpartner mit der Sperrung und Einfrierung der identifizierten, hackerkontrollierten Wallets. Das Team stellte den Börsen Informationen zur Verfügung, die die verdächtigen Gelder mit vier Wallet-Adressen verknüpfen, von denen angenommen wird, dass sie mit dem Exploit in Zusammenhang stehen.
Diese Maßnahme soll verhindern, dass die betrügerisch erzeugten ONE-Token in andere Vermögenswerte umgewandelt oder von Handelsplattformen abgehoben werden, während das Blockchain-Team entscheidet, wie der zugrunde liegende Schaden behoben werden soll.
Harmony setzte nach dem Vorfall zudem seinen Bridge-Dienst bridge.harmony.one aus. Die Maßnahme sollte die Möglichkeit weiterer Bewegungen betroffener Vermögenswerte während der Notfallreaktion verringern.
Notfall-Patch zielt auf Minting-Schwachstelle ab
Harmony veröffentlichte ein als v2026.1.1 gekennzeichnetes Notfall-Software-Update und wies Validatoren an, ihre Nodes zu aktualisieren. Der Patch sollte verhindern, dass die Schwachstelle zur Erzeugung zusätzlicher Token ausgenutzt wird.
We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses:
one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
0xe7427699427821230177dd13f460d6ce43014510
one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…
— Harmony (@harmonyprotocol) August 12, 2026
Das Blockchain-Projekt meldete, dass 53 % seiner Validatoren das Upgrade ungefähr vier Stunden nach Veröffentlichung des Notfall-Patches abgeschlossen hatten. Harmony dankte den Validatoren und anderen Beteiligten für die Unterstützung der schnellen Reaktion und arbeitete weiterhin an Maßnahmen zur Behandlung der bereits erzeugten Token.
Die Unterscheidung zwischen dem Stoppen weiterer Token-Erzeugung und der Behebung der bereits eingetretenen Angebotsausweitung bleibt von Bedeutung. Während der Patch verhindern kann, dass dieselbe Schwachstelle weitere Token erzeugt, entfernt er nicht automatisch die durch das Exploit bereits geschaffenen Milliarden von ONE.
Rollback könnte jüngste Transaktionen neu gestalten
Harmony deutete an, dass ein Blockchain-Rollback als praktikabelste Lösung in Betracht gezogen wurde. Ein solcher Schritt könnte betrügerische Transaktionen aus der Chain entfernen und das Ledger in einen Zustand vor dem Exploit zurückversetzen. Der bekannteste historische Präzedenzfall für diesen Ansatz ist der Hard Fork der Ethereum-Community aus dem Jahr 2016 nach dem DAO-Hack, der ausgenutzte Transaktionen rückgängig machte, jedoch auch dazu führte, dass sich die Chain in zwei separate Blockchains aufspaltete – Ethereum und Ethereum Classic – nachdem eine Fraktion von Nutzern die ursprüngliche, unveränderte Chain fortsetzte.
Due to the incident, we have paused .
— Harmony (@harmonyprotocol) August 12, 2026
Ein Rollback könnte jedoch Komplikationen für legitime Nutzer verursachen. Transaktionen mit den betroffenen Token könnten über Börsen oder andere Wallets gelaufen sein, bevor die Gelder identifiziert wurden. Die Rückgängigmachung von Blockchain-Aktivitäten könnte folglich Nutzer betreffen, die die Vermögenswerte erworben haben, ohne zu wissen, dass diese mit dem Exploit zusammenhingen.
All validators, please upgrade. This patch prevents any further minting. We'll follow up with another update to address the already minted tokens.
— Harmony (@harmonyprotocol) August 12, 2026
Gleichzeitig könnte ein Belassen der betrügerischen Token im Umlauf bestehende Inhaber erheblich verwässern, da die unbefugte Token-Erzeugung das effektive Angebot um Milliarden von ONE erhöhte.
Die Rollback-Entscheidung stellt somit einen wesentlichen Zielkonflikt dar: Das Entfernen betrügerischer Aktivitäten könnte das vorgesehene Token-Angebot wiederherstellen, während die Rückgängigmachung von Transaktionen auch legitime Nutzer betreffen könnte, die nach dem Exploit mit der Blockchain interagiert haben.
We traced 10288 transfers across all 409 wallets where the fraudulently minted tokens have landed, and alerted exchange partners on hundreds of suspicious deposit transactions. They promptly blocked the hacker's wallets. As of now, 53% of our validators completed the upgrade…
— Harmony (@harmonyprotocol) August 12, 2026
Harmony hat erklärt, nach der Bewertung der verfügbaren Optionen weitere Details bereitzustellen. Bis eine endgültige Lösung gefunden ist, stützt sich das Projekt auf Validator-Upgrades, das Einfrieren von Geldern auf Börsenebene und die Aussetzung seiner Bridge, um den Vorfall einzudämmen.
Das Exploit verdeutlicht die anhaltenden Sicherheitsrisiken, denen Blockchain-Netzwerke ausgesetzt sind, bei denen eine Schwachstelle in der Transaktionsverarbeitung oder Blockvalidierung unmittelbare Auswirkungen auf das Token-Angebot, die Marktpreise und die Guthaben der Nutzer haben kann. Der Vorfall unterstreicht zudem die Bedeutung einer schnellen Koordination zwischen Blockchain-Entwicklern, Validatoren und Krypto-Börsen bei der Reaktion auf groß angelegte Sicherheitsverletzungen.
Da der Notfall-Patch nun weitere betrügerische Token-Erzeugung verhindert, besteht Harmonys nächste große Herausforderung darin zu entscheiden, wie mit den ungefähr 4 Milliarden bereits geschaffenen ONE-Token umgegangen wird, ohne legitime Nutzer unnötig zu beeinträchtigen.