Harmony confirma un exploit crítico tras la emisión no autorizada de 4 mil millones de ONE
Puntos clave
- •Aproximadamente 4 mil millones de tokens ONE fueron emitidos sin autorización, lo que representa cerca del 26% de la oferta previa del token.
- •El atacante movió alrededor del 97% de los tokens acuñados ilícitamente a exchanges centralizados, donde ya fueron vendidos o permanecen en wallets de depósito.
- •El token ONE de Harmony cayó aproximadamente 40% hasta cerca de $0.0008, lo que dio a los tokens no autorizados un valor nominal de unos $3.2 millones.
- •Este exploit es el tercer incidente de seguridad importante de Harmony en los últimos años, tras un bug de staking en diciembre de 2023 y el ataque al Horizon Bridge de 2022 que drenó alrededor de $100 millones.
- •El investigador on-chain ZachXBT se negó a colaborar en la recuperación, citando que Harmony no compensó a quienes ayudaron durante el exploit del puente en 2022.

Harmony, una blockchain de capa 1, ha confirmado un exploit crítico en el que se emitieron sin autorización aproximadamente 4 mil millones de tokens ONE mediante bloques vacíos, equivalentes a cerca del 26% de la oferta previa del token. Los exploits de emisión no autorizada son especialmente dañinos para las redes de capa 1 porque diluyen directamente la oferta del token y socavan la confianza en la política monetaria a nivel de consenso, a diferencia de los hackeos de puentes o wallets que transfieren tokens existentes.
El analista on-chain Juiceberg informó que el atacante movió rápidamente unos 2.8 mil millones de ONE a exchanges centralizados mientras el precio del token caía con fuerza. Según Juiceberg, el atacante todavía conserva solo unos 115 millones de ONE on-chain, o aproximadamente el 2.9% de la oferta ilícita, mientras que “la gran mayoría, aproximadamente el 97%, ya está en exchanges y ya ha sido vendida o está en wallets de depósito listas para vender”.
“We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony (@harmonyprotocol) August 12, 2026
The market reaction was immediate. ONE fell about 40% to trade near $0.0008, putting the nominal value of the unauthorized tokens at roughly $3.2 million. Compounding concerns about transparency, Harmony's totalSupply endpoint did not immediately reflect the inflation, which may have obscured the dilution for users and monitoring systems.
In response, Harmony told validators to install an emergency patch that would prevent further minting, paused its token bridge, and published four wallet addresses tied to the incident, asking exchanges to freeze the associated funds. The network said it is developing a comprehensive patch and evaluating rollback options. Whether major exchanges will cooperate with freeze requests, and whether enough validators will adopt the patch promptly to halt further minting, will be critical signals to watch in the coming hours.
ZachXBT se niega a colaborar mientras continúan los esfuerzos de recuperación
El incidente ha reavivado el escrutinio sobre los fallos de seguridad previos de Harmony y su relación con la comunidad de investigadores. El investigador on-chain ZachXBT rechazó públicamente ayudar en el caso actual y განაცხადა: “I will not be tracking this incident and think no one should assist them for free.”
“I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'” — ZachXBT (@zachxbt) August 12, 2026
Se refirió a la gestión de Harmony del exploit del Horizon Bridge en 2022, que el FBI atribuyó al grupo Lazarus de Corea del Norte. ZachXBT dijo que Harmony supuestamente “took advantage of people who assisted” y “rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job.'”
Este boicot pone de relieve una brecha de confianza cada vez mayor mientras Harmony evalúa un rollback de la blockchain, que devolvería la red a un estado previo al exploit pero borraría transacciones posteriores, una medida ampliamente considerada contraria a la inmutabilidad de la blockchain. La recuperación se complica aún más por el hecho de que la mayor parte de los fondos ya llegó a los exchanges.
El exploit también marca el tercer gran fallo de seguridad de Harmony en los últimos años, tras un bug de staking en diciembre de 2023 que creó 146.3 millones de ONE y el ataque al puente de 2022 que drenó aproximadamente $100 millones. Harmony aún no ha divulgado la causa técnica raíz de la última brecha.
The post Harmony Suffers Critical Exploit As 4B ONE Are Minted Without Authorization, ZachXBT Boycotts Recovery Efforts appeared first on Metaverse Post .