NoticiasCriptoExploit de la blockchain de Harmony acuña 4 mil millones de tokens ONE

Exploit de la blockchain de Harmony acuña 4 mil millones de tokens ONE

Autor: CoinTrust·

Puntos clave

  • Harmony dijo que el exploit involucró 10,288 transferencias en 409 wallets vinculadas con los tokens ONE acuñados fraudulentamente.
  • Aproximadamente 2.8 mil millones de los nuevos tokens habrían sido movidos a exchanges de criptomonedas, contribuyendo a una fuerte caída del precio de ONE.
  • Harmony desplegó la actualización de emergencia v2026.1.1, pidió a los validadores actualizar y pausó su servicio de bridge para limitar más daños.
  • La empresa indicó que socios de exchange bloquearon y congelaron wallets asociadas con cuatro direcciones que creen vinculadas al exploit.
  • Harmony está considerando un rollback de la blockchain para eliminar transacciones fraudulentas, aunque esa medida podría afectar a usuarios legítimos que recibieron los tokens afectados.
Exploit de la blockchain de Harmony acuña 4 mil millones de tokens ONE

La blockchain de Harmony ha sufrido un importante exploit de seguridad que provocó la acuñación fraudulenta de aproximadamente 4 mil millones de tokens ONE, equivalentes a cerca del 26% de la oferta total de la criptomoneda. El ataque aprovechó una vulnerabilidad relacionada con bloques vacíos y desencadenó un movimiento rápido de los nuevos tokens a través de cientos de wallets. El incidente es la segunda gran brecha de seguridad de Harmony, después de un hackeo separado de 100 millones de dólares contra su Horizon Bridge en junio de 2022. A diferencia de ese ataque anterior, que apuntó al bridge entre cadenas que conecta Harmony con otras redes, este exploit parece originarse en una vulnerabilidad de la lógica central de procesamiento de bloques de la blockchain.

La magnitud del exploit ha generado serias preocupaciones sobre el impacto en los tenedores actuales de ONE, la estabilidad del mercado y la integridad del historial de transacciones de la blockchain. Se rastrearon más de 10,000 transferencias que involucraban los tokens acuñados fraudulentamente en 409 wallets. De esos tokens, aproximadamente 2.8 mil millones habrían sido transferidos a exchanges de criptomonedas, lo que contribuyó a una fuerte caída en el precio de ONE, que bajó hasta 50%.

Harmony respondió desplegando un parche de software de emergencia, instruyendo a los validadores a actualizar, pausando su servicio de bridge y coordinando con exchanges para congelar los fondos vinculados al exploit.

Harmony rastrea fondos y alerta a los exchanges

Harmony indicó que su investigación identificó 10,288 transferencias relacionadas con los tokens afectados distribuidos en 409 wallets. El proyecto también notificó a sus socios de exchange sobre cientos de transacciones de depósito sospechosas asociadas con los fondos robados.

Según Harmony, los socios de exchange respondieron bloqueando y congelando las wallets controladas por los atacantes identificadas. El equipo proporcionó a los exchanges información que vincula los fondos sospechosos con cuatro direcciones de wallet que se cree están conectadas con el exploit.

El objetivo de esta medida es impedir que los tokens ONE creados de forma fraudulenta se conviertan en otros activos o se retiren de las plataformas de negociación mientras el equipo de la blockchain determina cómo abordar el daño subyacente.

Harmony también pausó su servicio de bridge, bridge.harmony.one, tras el incidente. La medida buscó reducir la posibilidad de un mayor movimiento de los activos afectados mientras estaba en curso la respuesta de emergencia.

Parche de emergencia apunta a la vulnerabilidad de acuñación

Harmony publicó una actualización de software de emergencia designada v2026.1.1 e instruyó a los validadores a actualizar sus nodos. El parche fue diseñado para impedir que la vulnerabilidad se explotara para crear tokens adicionales.

Estamos pidiendo a todos los exchanges que bloqueen y congelen los fondos que se rastreen hasta estas 4 direcciones de wallet:

one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn

0xe7427699427821230177dd13f460d6ce43014510

one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4

0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…

— Harmony (@harmonyprotocol) August 12, 2026

El proyecto de blockchain informó que 53% de sus validadores habían completado la actualización aproximadamente cuatro horas después de que se publicara el parche de emergencia. Harmony agradeció a los validadores y a otros participantes por apoyar la rápida respuesta, mientras seguía trabajando en medidas para abordar los tokens que ya habían sido acuñados.

La distinción entre detener nuevas acuñaciones y resolver el aumento ya existente de la oferta sigue siendo importante. Aunque el parche puede impedir que la misma vulnerabilidad genere más tokens, no elimina automáticamente los miles de millones de ONE ya creados mediante el exploit.

Un rollback podría reconfigurar transacciones recientes

Harmony indicó que un rollback de la blockchain se había convertido en la solución más práctica bajo consideración. Una medida de este tipo podría potencialmente eliminar transacciones fraudulentas de la cadena y restaurar el libro mayor a un estado anterior al exploit. El precedente histórico más destacado de este enfoque es el hard fork de 2016 de la comunidad de Ethereum tras el hackeo de The DAO, que revirtió transacciones explotadoras pero también provocó que la cadena se dividiera en dos blockchains separadas — Ethereum y Ethereum Classic — después de que un grupo de usuarios continuó con la cadena original, sin modificar.

Debido al incidente, hemos pausado .

— Harmony (@harmonyprotocol) August 12, 2026

Sin embargo, un rollback podría generar complicaciones para usuarios legítimos. Las transacciones que involucraron los tokens afectados pudieron haber pasado por exchanges u otras wallets antes de que los fondos fueran identificados. Revertir la actividad de la blockchain podría, por tanto, afectar a usuarios que adquirieron los activos sin saber que estaban vinculados con el exploit.

Todos los validadores, por favor actualicen. Este parche impide cualquier acuñación adicional. Seguiremos con otra actualización para abordar los tokens ya acuñados.

— Harmony (@harmonyprotocol) August 12, 2026

Al mismo tiempo, dejar los tokens fraudulentos en circulación podría diluir sustancialmente a los tenedores existentes, ya que la acuñación no autorizada aumentó la oferta efectiva en miles de millones de ONE.

La decisión sobre el rollback representa, por tanto, una compensación importante: eliminar la actividad fraudulenta podría restaurar la oferta prevista del token, mientras que revertir transacciones también puede afectar a usuarios legítimos que interactuaron con la blockchain después del exploit.

Rastreamos 10288 transferencias en las 409 wallets donde aterrizaron los tokens acuñados fraudulentamente, y alertamos a los socios de exchange sobre cientos de transacciones de depósito sospechosas. Bloquearon de inmediato las wallets del hacker. Hasta ahora, 53% de nuestros validadores completó la actualización…

— Harmony (@harmonyprotocol) August 12, 2026

Harmony señaló que ofrecerá más detalles después de evaluar las opciones disponibles. Hasta que se alcance una resolución final, el proyecto está confiando en las actualizaciones de los validadores, los congelamientos de fondos a nivel de exchange y la suspensión de su bridge para contener el incidente.

El exploit pone de relieve los continuos riesgos de seguridad que enfrentan las redes blockchain, donde una vulnerabilidad que afecte el procesamiento de transacciones o la validación de bloques puede tener consecuencias inmediatas para la oferta de tokens, los precios de mercado y los fondos de los usuarios. El incidente también subraya la importancia de una coordinación rápida entre desarrolladores de blockchain, validadores y exchanges de criptomonedas al responder a brechas de seguridad a gran escala.

Con el parche de emergencia evitando nuevas acuñaciones fraudulentas, el siguiente gran desafío de Harmony es determinar cómo manejar los aproximadamente 4 mil millones de tokens ONE creados previamente sin causar una interrupción innecesaria a los usuarios legítimos.

The post Harmony Blockchain Exploit Mints 4 Billion ONE Tokens appeared first on CoinTrust .