NoticiasCriptoEl token ONE de Harmony cae 40% tras un exploit que habría acuñado 4 mil millones de tokens

El token ONE de Harmony cae 40% tras un exploit que habría acuñado 4 mil millones de tokens

Autor: Coindesk·

Puntos clave

  • Un aparente exploit en la red de Harmony llevó a la creación no autorizada de aproximadamente 4 mil millones de tokens ONE, lo que representa un aumento repentino de 26% en la oferta total del token.
  • El token ONE perdió aproximadamente 40% de su valor durante las horas de negociación de la mañana en Asia tras conocerse el ataque.
  • Harmony instruyó a los validadores a instalar una actualización de emergencia, pausó su puente de tokens y pidió a los exchanges congelar los fondos asociados con cuatro direcciones de billetera específicas vinculadas al incidente.
  • Este evento representa el tercer incidente de seguridad divulgado públicamente en Harmony en aproximadamente cuatro años, incluidos un bug en el sistema de staking en 2023 y un hackeo de 100 millones de dólares al puente Horizon en 2022.
  • Harmony aún no ha revelado cómo el atacante acuñó los tokens y está considerando un rollback, una medida que se vuelve significativamente más difícil una vez que los fondos han llegado a exchanges o sistemas externos.
El token ONE de Harmony cae 40% tras un exploit que habría acuñado 4 mil millones de tokens

El token ONE de Harmony cayó aproximadamente 40% durante las horas de negociación de la mañana en Asia del miércoles 12 de agosto de 2026, después de que un aparente exploit creara cerca de 4 mil millones de nuevos tokens, una cantidad equivalente a más de una cuarta parte de la oferta existente de la criptomoneda.

El equipo de Harmony confirmó el ataque e instruyó a los operadores de la red que ayudan a ejecutar la blockchain a instalar una actualización de software de emergencia diseñada para impedir cualquier acuñación no autorizada adicional. El proyecto dijo por separado que trabaja en una estrategia para abordar los tokens que ya fueron creados.

Harmony también pausó su puente de tokens y pidió a los exchanges congelar los fondos rastreados hasta cuatro direcciones de billetera vinculadas al incidente:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • 0xe7427699427821230177dd13f460d6ce43014510
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

"Estamos trabajando en un parche y opciones de rollback", dijo Harmony, y añadió que proporcionaría otra actualización cuando hubiera más información disponible.

El proyecto compartió las cuatro direcciones a través de su cuenta oficial de X:

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026

Antecedentes sobre Harmony y el impacto en la oferta

Harmony es una red blockchain de capa 1 que da soporte a protocolos y mercados de finanzas descentralizadas (DeFi). Su token nativo, ONE, se utiliza para pagar transacciones y ayudar a asegurar la red. En su punto máximo, el proyecto estuvo valorado en aproximadamente 4 mil millones de dólares en enero de 2022.

Antes del incidente existían aproximadamente 15 mil millones de ONE, lo que significa que la creación de otros 4 mil millones de tokens representa un aumento repentino de alrededor de 26% sobre esa oferta. Una expansión tan rápida diluye directamente la participación proporcional de todos los tenedores existentes de ONE, ya que cada token ahora representa una fracción menor de la oferta total de la red.

Consideraciones sobre el rollback

Un posible rollback por parte de Harmony significaría restaurar la red a un estado previo al exploit y continuar desde ese punto, eliminando efectivamente de la historia aceptada de la blockchain las transacciones que ocurrieron después. Este enfoque puede impedir que un atacante conserve los tokens recién creados en la red, pero se vuelve significativamente más difícil una vez que los fondos han llegado a exchanges o se han movido a otros sistemas. Muchos en la industria de las criptomonedas ven los rollbacks como algo antitético al principio central de inmutabilidad de la blockchain.

El aparente exploit ocurre un día después de que Ravencoin, otra blockchain más pequeña construida a partir del código de Bitcoin, enfrentara su propio posible rollback luego de que partes de su red aceptaran bloques inválidos. En ese caso, los mineros pasaron a reconstruir la cadena desde antes de la falla, poniendo en riesgo de reversión varios días de transacciones. Aunque Ravencoin es completamente independiente de Harmony, ambos incidentes ilustran el intercambio inherente en un rollback: deshacer un ataque también puede deshacer transacciones legítimas realizadas después de él. Las crisis consecutivas en redes separadas de pequeña y mediana capitalización también subrayan una vulnerabilidad recurrente: las cadenas más pequeñas suelen operar con menos nodos validadores y recursos de seguridad más limitados que redes más grandes como Bitcoin o Ethereum, lo que las hace relativamente más expuestas tanto a fallas técnicas como a ataques dirigidos.

Historial de incidentes de seguridad

Harmony ya había lidiado antes con la creación no autorizada de tokens. En diciembre de 2023, un error en su sistema de staking causó la creación de aproximadamente 146.3 millones de ONE cuando tokens que debían haber dejado de recibir pagos siguieron recibiéndolos. Harmony informó en ese momento que 74 direcciones estuvieron involucradas, que una de ellas recibió 51.2 millones de ONE y que aproximadamente 16.4 millones se movieron posteriormente a un exchange. La red respondió con una actualización de software de emergencia y puso en lista negra las direcciones que tenían los tokens creados incorrectamente.

Harmony también fue objetivo de uno de los mayores ataques a puentes de criptomonedas en 2022, cuando se robaron aproximadamente 100 millones de dólares de su puente Horizon después de que los atacantes comprometieran las claves privadas que lo controlaban. Más tarde, el FBI atribuyó ese robo al grupo Lazarus de Corea del Norte.

El incidente del miércoles parece diferente porque el daño reportado involucra la creación de ONE en la propia blockchain de Harmony, en lugar del robo de activos desde un puente entre cadenas. También marca el tercer incidente de seguridad divulgado públicamente en Harmony en aproximadamente cuatro años.

Harmony aún no ha explicado cómo el atacante pudo acuñar los tokens, ni ha confirmado su propio total para la emisión no autorizada, ni ha detallado cómo planea abordar las monedas ya creadas. La rapidez con la que el proyecto coordine a los validadores para adoptar el parche de emergencia —y si los exchanges cooperan con las solicitudes de congelamiento— determinará si los tokens no autorizados pueden contenerse o circularán más ampliamente.

Fuente: CoinDesk