Harmony ONE stürzt um 40 % nach berichtetem Mint-Exploit über 4 Milliarden Token
Wichtige Erkenntnisse
- •Der Onchain-Forscher Juiceberg verfolgte rund 4 Milliarden neu geschaffene ONE, was etwa 27 % der Token-Versorgung vor dem Vorfall entspricht.
- •Etwa 2,8 Milliarden ONE wurden Berichten zufolge in Richtung zentralisierter Börsen verschoben, während rund 115 Millionen in überwachten Onchain-Wallets verblieben.
- •ONE fiel innerhalb von 24 Stunden um etwa 39,8 % auf rund $0,000746, nachdem am 12. August ein neues Allzeittief von $0,0005735 erreicht worden war.
- •Harmony koordiniert sich mit Börsen, entwickelt einen Netzwerk-Patch und prüft, ob ein Rollback bei der Wiederherstellung eingesetzt werden könnte.
- •Harmony hatte zuvor 2023 unter einem Inflations-Bug gelitten und 2022 Opfer des $100-Millionen-Diebstahls am Horizon Bridge, was das Vertrauen in das Netzwerk weiter belastet.

Der ONE-Token von Harmony fiel am Mittwoch um knapp 40 %, nachdem ein Angreifer Berichten zufolge ohne Autorisierung approximately 4 Milliarden Token gemintet und Milliarden von ONE in Richtung zentralisierter Börsen transferiert hatte.
Harmony koordiniert sich mit den Börsen, um die betroffenen Gelder zu stoppen und einzufrieren, während die Entwickler einen Netzwerk-Patch vorbereiten und mögliche Rollback-Optionen prüfen. Das Projekt hat bisher weder eine endgültige Schadensschätzung noch ein vollständiges technisches Post-Mortem veröffentlicht. Nicht autorisierte Minting-Angriffe sind für Layer-1-Blockchains besonders schädlich, da sie bestehende Token-Inhaber direkt verwässern und die Versorgungsintegrität beeinträchtigen, die dem Wertversprechen des Netzwerks zugrunde liegt — ein grundlegenderes Versagen als ein Bridge- oder Wallet-Exploit, der typischerweise bestehende Vermögenswerte anzielt, anstatt neue Token zu erschaffen.
Beim letzten Check handelte ONE bei rund $0,000746, was über 24 Stunden einem Rückgang von etwa 39,8 % entsprach, nachdem der Kurs auf ein Tief von $0,0005735 gefallen war — ein neues Allzeittief, das am 12. August erreicht wurde. Das Handelsvolumen schoss auf über $40 Millionen, was einer Steigerung von mehr als 3.600 % im Vergleich zum Vortag entsprach.
Angreifer mintet Berichten zufolge 4 Milliarden ONE
Der Onchain-Forscher Juiceberg verfolgte rund 4 Milliarden neu geschaffene ONE, was etwa 27 % der rund 14,9 Milliarden Token entspricht, die vor dem Vorfall im Umlauf waren. Etwa 2,8 Milliarden ONE wurden anschließend zu Börsen geleitet. Nach den größeren Transfers verblieben etwa 115 Millionen ONE onchain in den überwachten Wallets.
Die Verlagerung von Token in Richtung Börsen bestätigt nicht, dass alle verkauft wurden, sie erhöhte jedoch erheblich die Menge an Token, die dort positioniert waren, wo eine Liquidation stattfinden konnte.
Der Mint offenbarte zudem eine ungewöhnliche Anomalie in der Versorgungsabbildung. Standardmäßige totalSupply-Abfragen spiegelten die zusätzlichen Token anfänglich nicht wider, sodass die neu geschaffene Versorgung vor der konventionellen Überwachung verborgen blieb, während die Transaktionen bereits liefen. Diese Art der Verschleierung ist unüblich, da die meisten Minting-Exploits über Standard-Versorgungsabfragen sofort sichtbar sind. Sie wirft Fragen auf, ob die Schwachstelle tieferliegendes Verhalten auf Konsens- oder Zustandsebene betraf rather than einen einfachen Smart-Contract-Fehler. Harmony hat den genauen Mechanismus für dieses Verhalten noch nicht bestätigt, und die Zahl von etwa 4 Milliarden ONE bleibt eine Onchain-Schätzung, bis die vollständige technische Überprüfung des Projekts vorliegt.
Harmony prüft Patch und Rollback
Entwickler arbeiten derzeit an einem Netzwerk-Patch und evaluieren, ob ein Rollback Teil der Wiederherstellungsbemühungen sein könnte. Rollbacks — das rückwirkende Rückgängigmachen von Transaktionen durch Zurücksetzen der Chain auf einen früheren Zustand — gehören zu den umstrittensten Entscheidungen in der Blockchain-Governance, da sie das Prinzip der Transaktionsunveränderlichkeit gegen die Notwendigkeit der Schadensbegrenzung abwägen. Ethereum's Hard Fork nach dem DAO-Hack von 2016, aus dem Ethereum Classic als unverzweigte Chain hervorging, bleibt der prominenteste Präzedenzfall dafür, wie Rollback-Entscheidungen eine Community dauerhaft spalten können.
Die Kooperation der Börsen ist ein kritischer Bestandteil, da ein erheblicher Teil der mutmaßlich nicht autorisierten Versorgung kurz nach der Erstellung zu zentralisierten Handelsplattformen verschoben wurde. Die Abhängigkeit von der Koordination mit Börsen unterstreicht, wie selbst dezentrale Protokolle bei Angriffen, die Off-Chain-Liquiditätsplätze einbeziehen, auf zentralisierte Infrastruktur als Verteidigungslinie angewiesen sind.
Harmony hatte zuvor 2023 eine weitere Inflationsschwachstelle erlebt, als fehlerhafte Staking-Logik über 74 Delegator-Adressen hinweg 146,28 Millionen ONE erzeugte. Reife Undelegations wurden wiederholt in Auszahlungen einbezogen, da sie nicht ordnungsgemäß aus dem Netzwerkzustand bereinigt wurden, was einen Notfall-Hard-Fork bei Block 51.118.080 erforderlich machte.
Das aktuelle Ereignis ist deutlich gravierender, wobei der berichtete Mint von 4 Milliarden ONE mehr als das 27-Fache des Volumens ausmacht, das beim Staking-Fehler von 2023 erzeugt wurde.
Harmony steht vor einer weiteren großen Sicherheitskrise
Harmony war im Juni 2022 auch Opfer des Diebstahls am Horizon Bridge in Höhe von $100 Millionen. Das FBI schrieb diesen Angriff später der Lazarus-Gruppe aus Nordkorea zu, welche die Bridge kompromittierte, bevor sie die gestohlenen Vermögenswerte über Wasch-Infrastruktur verschob. Die Kombination aus dem Horizon-Bridge-Angriff, dem Staking-Inflations-Bug von 2023 und nun dem Mint von 4 Milliarden Token stuft Harmony unter die am häufigsten wiederholt angegriffenen Layer-1-Netzwerke ein — eine Bilanz, die die Wiederherstellung von Vertrauen bei Nutzern wie auch bei Börsenpartnern erschwert.
Der neue Vorfall folgt auf eine breitere Welle von Krypto-Exploits. Im Juli verursachten Krypto-Hacks $210,3 Millionen an Verlusten in 30 größeren Vorfällen, angetrieben durch die sich ausweitenden Coldcard-Wallet-Drains sowie eine Reihe von Bridge-, Oracle- und Governance-Fehlern.
Harmony hat noch nicht bestätigt, wie die 4 Milliarden ONE erstellt wurden, wie viel die Börsen erfolgreich erreichte, wie viel eingefroren wurde oder ob ein Rollback durchgeführt wird. Zu den wichtigsten offenen Fragen gehören, ob die Anomalie in der Versorgungsabbildung vollständig erklärt werden kann, ob Börsen-Einfrierungen einen wesentlichen Teil der transferierten Token abdecken und wie die Community auf einen etwaigen Rollback-Vorschlag reagieren wird. ONE notiert weiterhin bei rund $0,000746, nachdem der Token am 12. August sein neues Allzeittief von $0,0005735 berührt hatte.