Harmonys ONE fällt um 37 % nach Minting von 4 Milliarden Tokens durch Angreifer
Wichtige Erkenntnisse
- •Ein Angreifer nutzte das Netzwerk von Harmony aus, um ohne Autorisierung rund 4 Milliarden ONE-Token zu minten, was etwa 26 % des Gesamtangebots entspricht.
- •Das unbefugte Minting ließ den ONE-Preis um 37 % auf etwa 0,00077 $ fallen; rund 97 % der geminteten Token wurden an Börsen gesendet.
- •Harmony veröffentlichte einen Notfall-Patch und pausierte seine Bridge, um weiteres Minting zu verhindern, und prüft zugleich einen Rollback, um das Netzwerk in den Zustand vor dem Exploit zurückzuversetzen.
- •Harmony hat die Art der Schwachstelle nicht offengelegt und die exakte Zahl der erzeugten Token nicht bestätigt; der totalSupply-Endpunkt spiegelte die neu geminteten Token nicht wider.
- •Dies ist Harmons zweiter großer Exploit nach dem Angriff auf die Horizon-Bridge im Juni 2022, bei dem Verluste von rund 100 Millionen $ entstanden, die Nordkoreas Lazarus Group zugeschrieben wurden.

Harmony bestätigte einen Exploit, nachdem ein Analyst berichtet hatte, dass ein Angreifer rund 4 Milliarden ONE gemintet habe, etwa 26 % des Angebots.
Etwa 97 % dieser Token haben bereits Börsen erreicht, sagte der On-Chain-Analyst Juiceberg.
ONE wurde bei etwa 0,00077 $ gehandelt, 37 % niedriger als am Vortag, nachdem Harmony einen Patch ausgerollt hatte, um weiteres Minting zu stoppen.
Die Layer-1-Blockchain Harmony hat bestätigt, dass sie kompromittiert wurde, nachdem ein Angreifer ohne Autorisierung rund 4 Milliarden ONE-Token gemintet hatte, was den Token laut CoinGecko-Daten um 37 % auf etwa 0,00077 $ drückte.
Der On-Chain-Analyst Juiceberg machte das Minting am frühen Mittwoch öffentlich und schätzte es auf knapp 4 Milliarden Token, also etwa 26 % des Angebots, und sagte, die Token seien durch leere Blöcke erzeugt worden. Rund 2,8 Milliarden wurden an Börsen geleitet, während der Preis fiel.
In einem Folge-Tweet sagte der Analyst, der Angreifer habe noch etwa 115 Millionen ONE zum Verkauf on-chain übrig, etwa 2,9 % des insgesamt geminteten Betrags. "The overwhelming majority (~97%) is already on exchanges," schrieb Juiceberg und ergänzte, dass die Token entweder bereits verkauft worden seien oder in Einzahlungswallets lägen.
Harmony reagierte in einem Tweet und erklärte, man arbeite "mit unserem Team und den entsprechenden Börsen zusammen, um die Gelder zu stoppen und einzufrieren". Zudem bereite man einen Patch vor und prüfe Rollback-Optionen. In einem zweiten Beitrag nannte Harmony vier Wallets, jeweils sowohl in Harmony- als auch in Hex-Format aufgeführt, und bat Börsen, alles zu blockieren, was auf sie zurückgeführt werden könne.
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony 💙 (@harmonyprotocol) August 12, 2026
Etwas mehr als zwei Stunden nach der ersten Stellungnahme pausierte Harmony seine Bridge und veröffentlichte eine Minute später einen Patch, in dem Validatoren aufgefordert wurden, auf eine Build-Version zu aktualisieren, die weiteres Minting verhindern soll. Das bereits erzeugte Tokenvolumen würde ein weiteres Update erfordern, hieß es. Zu diesem Zeitpunkt waren seit Juicebergs erstem Beitrag fünf Stunden vergangen.
Das Projekt hat die Schwachstelle nicht offengelegt, die genaue Zahl der erzeugten Token nicht bestätigt und auch nicht mitgeteilt, wie viele Token an Börsen gelangten. Juiceberg wies zudem auf eine Auffälligkeit hin: Der totalSupply-Endpunkt von Harmony spiegelte die neu erzeugten Token nicht wider, und Preis-Tracker listeten den Umlaufbestand weiterhin bei etwa 14,87 Milliarden.
Überlegungen zum Rollback
Ein Rollback würde das Netzwerk in den Zustand vor dem Exploit zurückversetzen und nachfolgende Transaktionen aus der akzeptierten Historie entfernen. Dieser Ansatz hat Nachteile, da auch Transaktionen legitimer Nutzer nach dem Angriff gelöscht würden. Rollbacks bleiben in der Krypto-Branche umstritten: Befürworter argumentieren, sie schützten Nutzer vor katastrophalen Exploits, während Kritiker einwenden, dass sie die Unveränderlichkeit untergraben, die Blockchain-Netzwerke eigentlich garantieren sollen.
Harmony war bereits zuvor von einem schweren Exploit betroffen. Im Juni 2022 entwichen Hacker rund 100 Millionen $ aus der Horizon-Cross-Chain-Bridge bei einem Angriff, den das FBI später der Lazarus Group aus Nordkorea zuschrieb. Der erste Wiederaufbauvorschlag des Projekts sah vor, Opfer in ONE zu entschädigen, was das Minting von Milliarden neuer Token zusätzlich zum Umlaufbestand und einen Hard Fork der Chain erfordert hätte. Der Plan stieß auf so viel Kritik, dass das Team ihn durch eine aus der Treasury finanzierte Alternative ersetzte.
ONE hat derzeit eine Marktkapitalisierung von etwa 11,5 Millionen $ und liegt damit außerhalb der Top 1.000 Tokens. Der Token wurde zuletzt nahe seinem Allzeithoch von 0,38 $ aus Oktober 2021 gehandelt, also vor mehr als vier Jahren, und liegt inzwischen mehr als 99 % darunter.