Harmonys ONE-Token stürzt um 40 % nach Exploit, der 4 Milliarden Token erzeugte
Wichtige Erkenntnisse
- •Ein scheinbarer Exploit im Netzwerk von Harmony führte zur unbefugten Erzeugung von etwa 4 Milliarden ONE-Token, was einer plötzlichen Erhöhung von 26 % der Gesamtversorgung des Tokens entspricht.
- •Der ONE-Token verlor während der asiatischen Morgenhandelssitze rund 40 % seines Wertes nach Bekanntwerden des Angriffs.
- •Harmony wies die Validatoren an, ein Notfall-Update zu installieren, pausierte seine Token-Bridge und bat die Börsen, Gelder im Zusammenhang mit vier spezifischen, mit dem Vorfall verknüpften Wallet-Adressen einzufrieren.
- •Dieses Ereignis stellt den dritten öffentlich bekanntgegebenen Sicherheitsvorfall bei Harmony in etwa vier Jahren dar, einschließlich eines Fehlers im Staking-System im Jahr 2023 und eines 100-Millionen-Dollar-Hacks der Horizon-Bridge im Jahr 2022.
- •Harmony hat noch nicht offengelegt, wie der Angreifer die Token geprägt hat, und erwägt einen Rollback – eine Maßnahme, die deutlich schwieriger wird, sobald die Gelder externe Börsen oder Systeme erreicht haben.

Der ONE-Token von Harmony fiel am Mittwoch, den 12. August 2026, während der asiatischen Morgenhandelssitze um etwa 40 %, nachdem ein scheinbarer Exploit rund 4 Milliarden neue Token erzeugte – eine Menge, die mehr als einem Viertel der vorhandenen Versorgung der Kryptowährung entspricht.
Das Harmony-Team bestätigte den Angriff und wies die Netzbetreiber, die beim Betrieb der Blockchain helfen, an, ein Notfall-Software-Update zu installieren, das weitere unbefugte Prägungen verhindern soll. Das Projekt erklärte, dass es separat an einer Strategie arbeite, um die bereits erzeugten Token zu behandeln.
Harmony pausierte außerdem seine Token-Bridge und bat die Börsen, Gelder einzufrieren, die auf vier mit dem Vorfall in Verbindung gebrachte Wallet-Adressen zurückzuführen sind:
- one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
- 0xe7427699427821230177dd13f460d6ce43014510
- one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
- 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5
„Wir arbeiten an einem Patch und Rollback-Optionen“, sagte Harmony und fügte hinzu, dass es ein weiteres Update bereitstellen werde, sobald weitere Informationen verfügbar sind.
Das Projekt teilte die vier Adressen über sein offizielles X-Konto mit:
We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026
Hintergrund zu Harmony und Auswirkungen auf die Versorgung
Harmony ist ein Layer-1-Blockchain-Netzwerk, das dezentrale Finanz- (DeFi-) Protokolle und Marktplätze unterstützt. Sein nativer Token, ONE, wird zur Bezahlung von Transaktionen und zur Sicherung der Chain verwendet. Auf seinem Höhepunkt wurde das Projekt im Januar 2022 auf rund 4 Milliarden Dollar bewertet.
Vor dem Vorfall existierten etwa 15 Milliarden ONE, was bedeutet, dass die Erzeugung von weiteren 4 Milliarden Token eine plötzliche Steigerung von rund 26 % gegenüber dieser Versorgung darstellt. Eine derart schnelle Ausweitung verwässert direkt die proportionalen Bestände jedes bestehenden ONE-Inhabers, da jeder Token nun einen kleineren Bruchteil der Gesamtversorgung des Netzwerks repräsentiert.
Rollback-Erwägungen
Ein möglicher Rollback durch Harmony würde bedeuten, dass das Netzwerk in einen Zustand vor dem Exploit zurückversetzt und von diesem Punkt an fortgesetzt wird, wodurch danach getätigte Transaktionen effektiv aus der akzeptierten Historie der Blockchain entfernt werden. Ein solcher Ansatz kann verhindern, dass ein Angreifer die neu erzeugten Token im Netzwerk behält, wird jedoch erheblich schwieriger, sobald die Gelder Börsen erreicht haben oder auf andere Systeme verschoben wurden. Viele in der Kryptowährungsbranche betrachten Rollbacks als widersprüchlich zum Grundprinzip der Unveränderlichkeit von Blockchains.
Der scheinbare Exploit erfolgt einen Tag nach Ravencoin, einer weiteren kleineren, aus dem Code von Bitcoin erstellten Blockchain, die vor einem eigenen möglichen Rollback stand, nachdem Teile ihres Netzwerks ungültige Blöcke akzeptiert hatten. In diesem Fall begannen die Miner, die Chain von vor dem Fehler neu aufzubauen, wodurch mehrere Tage von Transaktionen von einer Rücknahme bedroht waren. Ravencoin ist zwar völlig unabhängig von Harmony, aber die beiden Vorfälle veranschaulichen den inhärenten Kompromiss bei einem Rollback: Die Rücknahme eines Angriffs kann auch legitime Transaktionen rückgängig machen, die danach getätigt wurden. Die aufeinanderfolgenden Krisen bei zwei separaten Small- bis Mid-Cap-Netzwerken unterstreichen auch eine wiederkehrende Schwachstelle: Kleinere Chains arbeiten normalerweise mit weniger Validator-Knoten und begrenzteren Sicherheitsressourcen als größere Netzwerke wie Bitcoin oder Ethereum, was sie vergleichsweise anfälliger für technische Fehler und gezielte Angriffe macht.
Verlauf von Sicherheitsvorfällen
Harmony hat bereits zuvor mit unbefugter Token-Erzeugung zu tun gehabt. Im Dezember 2023 führte ein Fehler im Staking-System dazu, dass etwa 146,3 Millionen ONE erzeugt wurden, als Token, die eigentlich keine Auszahlungen mehr erhalten sollten, weiterhin welche erhielten. Harmony berichtete damals, dass 74 Adressen beteiligt waren, wobei eine Adresse 51,2 Millionen ONE erhielt, und dass etwa 16,4 Millionen anschließend auf eine Börse verschoben wurden. Das Netzwerk reagierte mit einem Notfall-Software-Update und setzte Adressen, die die unrechtmäßig erzeugten Token hielten, auf eine Sperrliste.
Harmony war auch das Ziel eines der größten Bridge-Angriffe in der Kryptowährungswelt im Jahr 2022, als etwa 100 Millionen Dollar aus seiner Horizon-Bridge gestohlen wurden, nachdem Angreifer die privaten Schlüssel, die sie kontrollierten, kompromittiert hatten. Das FBI schrieb diesen Diebstahl später der Lazarus-Gruppe aus Nordkorea zu.
Der Vorfall am Mittwoch scheint anders geartet zu sein, da der gemeldete Schaden die Erzeugung von ONE auf Harmons eigener Blockchain betrifft, anstatt dass Vermögenswerte aus einer Cross-Chain-Bridge gestohlen wurden. Es markiert auch den dritten öffentlich bekanntgegebenen Sicherheitsvorfall bei Harmony in etwa vier Jahren.
Harmony hat noch nicht erklärt, wie der Angreifer die Token prägen konnte, keinen eigenen Gesamtbetrag für die unbefugte Ausgabe bestätigt oder dargelegt, wie es mit den bereits erzeugten Coins umzugehen plant. Wie schnell das Projekt die Validatoren zur Übernahme des Notfall-Patches koordinieren kann – und ob die Börsen bei den Einfrierungsersuchen kooperieren – wird darüber entscheiden, ob die unbefugten Token eingedämmt werden können oder in größerem Umfang zirkulieren werden.
Quelle: CoinDesk