NoticiasCriptoHarmony enfrenta un importante exploit del token ONE tras la emisión no autorizada de miles de millones de tokens

Harmony enfrenta un importante exploit del token ONE tras la emisión no autorizada de miles de millones de tokens

Autor: Hokanews·

Puntos clave

  • Aproximadamente 4 mil millones de tokens ONE fueron acuñados sin autorización, lo que representa cerca del 26% de la oferta circulante previamente visible de Harmony, de alrededor de 15 mil millones de ONE.
  • El precio de ONE cayó más de 30% tras el exploit, mientras el volumen de negociación se disparó en miles por ciento a medida que los inversores intentaban salir de sus posiciones.
  • Alrededor de 2.8 mil millones de los supuestamente tokens ONE no autorizados fueron transferidos hacia exchanges de criptomonedas, mientras que aproximadamente 115 millones permanecían on-chain según el investigador on-chain Juiceberg.
  • Harmony ha pedido a los validadores instalar un parche de emergencia para impedir más acuñaciones no autorizadas y está coordinando con exchanges centralizados para congelar los fondos vinculados al exploit.
  • Harmony evalúa una posible reversión de la blockchain para invalidar los tokens no autorizados, aunque esa decisión también podría revertir transacciones legítimas registradas durante el mismo período.
Harmony enfrenta un importante exploit del token ONE tras la emisión no autorizada de miles de millones de tokens

Harmony enfrenta una crisis de seguridad significativa tras un aparente exploit que provocó la creación no autorizada de miles de millones de tokens ONE, desencadenando una fuerte venta y planteando preguntas urgentes sobre la seguridad de la red y la integridad de la oferta de su criptomoneda nativa.

Los datos on-chain citados por el investigador cripto Juiceberg indican que aproximadamente 4 mil millones de tokens ONE fueron acuñados sin autorización, una cifra que representaría alrededor del 26% de la oferta del token previamente visible en el mercado y que generó un extraordinario choque de oferta para los tenedores existentes.

El incidente hizo que ONE cayera con fuerza cuando los traders reaccionaron a la posibilidad de que miles de millones de tokens recién creados pudieran venderse en circulación. Los reportes indicaron que aproximadamente 2.8 mil millones de ONE ya habían sido movidos hacia exchanges de criptomonedas, mientras que una cantidad mucho menor permanecía on-chain.

Harmony reconoció el incidente y dijo que está coordinando con exchanges para detener y congelar los fondos asociados con las billeteras afectadas. El proyecto también está desarrollando un parche técnico y evaluando una posible reversión de la blockchain. La situación sigue en desarrollo, y algunas de las cifras que circulan en el mercado provienen de investigadores on-chain y no de un análisis post mortem completo de Harmony.

La cuenta de Coin Bureau en X también ha destacado el incidente, atrayendo mayor atención sobre este evento de seguridad en rápida evolución.

Fuerte caída del precio y aumento del volumen de negociación

La reacción inmediata del mercado fue severa. ONE cayó más de 30% a medida que se difundía la noticia de la acuñación no autorizada. En un momento, los datos de mercado mostraron al token con una caída de más de 38% en un período de 24 horas, mientras el volumen de negociación aumentaba en miles por ciento a medida que los inversores se apresuraban a reevaluar sus posiciones.

Antes del incidente, la oferta rastreada públicamente de Harmony era de alrededor de 15 mil millones de ONE. La supuesta creación de aproximadamente 4 mil millones de tokens adicionales representa, por lo tanto, un aumento sustancial respecto de la oferta existente.

Este tipo de aumento en la actividad de negociación es típico de un mercado que atraviesa un gran choque de información. Algunos inversores vendieron por temor a pérdidas adicionales, mientras otros intentaron operar la extrema volatilidad. Los creadores de mercado también ajustaron la liquidez ante la incertidumbre en torno a la oferta del token. En incidentes como este, el tema central no es solo el movimiento del precio, sino si el mercado aún puede confiar en el número de tokens que observa.

Miles de millones de ONE habrían sido enviados hacia exchanges

Juiceberg indicó en su análisis on-chain que aproximadamente 2.8 mil millones de ONE habían sido transferidos hacia exchanges después del exploit, creando una fuente potencial importante de presión vendedora. Los tokens transferidos a billeteras asociadas con exchanges pueden potencialmente venderse o utilizarse para otras transacciones, dependiendo de la respuesta del exchange y de si los fondos son congelados.

Harmony dijo que está trabajando con los exchanges pertinentes para detener y congelar los fondos vinculados a las billeteras afectadas. El proyecto publicó las direcciones de billeteras asociadas con el incidente y pidió a los exchanges bloquear los fondos que puedan rastrearse hasta ellas. Si los exchanges pueden identificar y congelar la mayor parte de los tokens restantes antes de que se vendan, parte de la presión vendedora potencial podría contenerse.

Más tarde, Juiceberg informó que aproximadamente 115 millones de ONE permanecían on-chain y potencialmente disponibles para más ventas. Si es correcto, eso significaría que la mayoría de los supuestos tokens recién acuñados ya se habían vendido o estaban en billeteras de exchanges. Sin embargo, un depósito en un exchange no significa automáticamente que un token haya sido vendido; los activos pueden permanecer intactos, ser congelados por la plataforma o transferirse a otro lugar.

Harmony confirma el incidente de seguridad

Harmony confirmó que ocurrió un incidente y dijo que su equipo trabaja para contener el daño. La respuesta del proyecto incluye:

  • Coordinación con exchanges para congelar los fondos afectados
  • Desarrollo de un parche técnico para impedir más acuñaciones no autorizadas
  • Solicitud a los validadores para que actualicen el parche
  • Suspensión temporal de su servicio de bridge durante la investigación
  • Consideración de una posible reversión de la blockchain

Estas medidas indican que Harmony trata el evento como una emergencia de seguridad a nivel de red. La prioridad inmediata es evitar que la vulnerabilidad vuelva a explotarse antes de que los desarrolladores puedan abordar por completo los tokens recién creados. Para un proyecto blockchain, eso también implica restaurar la confianza en las reglas de la cadena tanto como contener el flujo inmediato de fondos.

La integridad de la oferta en el centro de la crisis

El problema más crítico planteado por el exploit es la integridad de la oferta. La política monetaria de una criptomoneda depende de la suposición de que los tokens no pueden crearse fuera de las reglas establecidas por el protocolo. La acuñación reportada de 4 mil millones de ONE es particularmente significativa por su tamaño: un aumento repentino de alrededor del 26% es muy diferente de las emisiones normales de tokens asociadas con recompensas de staking o incentivos programados de la red.

Juiceberg también alegó que el endpoint totalSupply de Harmony no reflejaba de inmediato los tokens adicionales. Si se confirma, eso podría dificultar que los participantes del mercado determinen con precisión la oferta circulante real durante el incidente, lo que podría llevar a cálculos engañosos de capitalización de mercado. En la práctica, ese tipo de desajuste es una de las razones por las que los exploits relacionados con la oferta pueden volverse especialmente disruptivos: traders, exchanges y proveedores de datos pueden estar intentando interpretar el mismo activo con información incompleta.

La cuestión de la reversión

Una reversión es una de las opciones más trascendentes disponibles para un equipo de blockchain. En términos simples, una reversión intenta devolver la red a un estado anterior, antes de que se registraran transacciones o bloques problemáticos. Sin embargo, una decisión de este tipo es extremadamente compleja porque puede afectar transacciones legítimas ocurridas durante el mismo período: los usuarios que compraron, vendieron o transfirieron ONE con normalidad podrían ver potencialmente esas operaciones revertidas.

Harmony ha descrito la reversión como una opción en evaluación y no como una decisión confirmada. El proyecto debe equilibrar el deseo de eliminar la actividad no autorizada con la necesidad de preservar la confianza en el historial de transacciones de la blockchain.

El destino de los 4 mil millones de tokens ONE supuestamente no autorizados sigue siendo una de las mayores preguntas sin respuesta. Harmony podría intentar invalidar los tokens afectados mediante una reversión o una intervención a nivel de protocolo. Alternativamente, los tokens que ya se vendieron podrían ser imposibles de recuperar por completo, dejando que el mercado absorba las consecuencias económicas. Una reversión exitosa podría eliminar gran parte de la oferta no autorizada, pero también podría generar dudas sobre la finalidad de las transacciones; permitir que los tokens permanezcan podría preservar la historia de la blockchain, pero crearía una dilución permanente.

Contexto histórico: el hackeo al Horizon Bridge de 2022

El evento más reciente llega con el historial previo de problemas de seguridad de Harmony aún relevante para la reputación del proyecto. En junio de 2022, atacantes robaron aproximadamente $100 millones del Horizon Bridge de Harmony, uno de los hackeos más importantes en la historia de la infraestructura cross-chain.

Posteriormente, Harmony desarrolló propuestas de reembolso para los usuarios afectados, incluidas propuestas que implicaban acuñar tokens ONE adicionales durante un período prolongado. Una propuesta discutía acuñar aproximadamente 4.97 mil millones de ONE para un escenario de reembolso del 100%. Sin embargo, los dos incidentes son técnicamente diferentes: el ataque al Horizon involucró el puente cross-chain, mientras que el incidente actual se refiere a una supuesta acuñación no autorizada de ONE en la red de Harmony.

Harmony ha pasado años intentando reconstruir la confianza después del ataque al puente Horizon. Otro incidente importante relacionado con la oferta crea un desafío adicional para la red y su comunidad.

El papel de los exchanges centralizados

Los exchanges centralizados podrían desempeñar un papel importante en la contención del incidente. Una vez que los tokens asociados con un exploit llegan a un exchange, la plataforma puede potencialmente congelar los fondos, marcar las direcciones e impedir retiros o ventas. Eso no garantiza la recuperación. Primero, los exchanges deben identificar los activos afectados y determinar si pueden vincularse con el exploit. Las transacciones en blockchain son públicas, pero rastrear fondos a través de múltiples billeteras y plataformas puede complicarse, ya que los atacantes pueden dividir fondos entre direcciones, moverlos entre cadenas o intentar convertirlos en otros activos.

La decisión de Harmony de publicar las direcciones de billeteras afectadas refleja la importancia de esa coordinación. Cuanto más rápido reciban los exchanges información confiable sobre las billeteras, mayor será la posibilidad de evitar ventas adicionales.

Se pide a los validadores completar una actualización de emergencia

Se ha informado que Harmony instruyó a los validadores a instalar un parche diseñado para impedir más acuñaciones no autorizadas. Los validadores desempeñan un papel crítico en el mantenimiento de la red y en la confirmación de su estado, por lo que una actualización coordinada de software es una parte esencial de la contención de un exploit a nivel de protocolo. El desafío es asegurar que los validadores actualicen correctamente y que la solución no introduzca problemas adicionales. En una crisis, los desarrolladores deben actuar con rapidez sin sacrificar las pruebas y verificaciones que normalmente requiere un cambio importante en la red.

Incertidumbre persistente

Para los tenedores de ONE, varias variables importantes siguen sin resolverse: el mecanismo exacto del exploit aún no ha sido explicado por completo; la cantidad final de tokens no autorizados podría seguir bajo investigación; la cantidad ya vendida sigue siendo incierta; los congelamientos de exchanges pueden impedir que algunos fondos se muevan; y Harmony no ha confirmado si finalmente se llevará a cabo una reversión.

Los desarrollos más confiables provendrán de Harmony, de los exchanges afectados y de investigadores independientes de seguridad blockchain. Los investigadores on-chain pueden aportar información valiosa, pero las cifras preliminares pueden cambiar a medida que se rastrean transacciones adicionales.

Qué sigue

Es probable que varios desarrollos dominen la siguiente fase de la historia:

  • Los investigadores buscarán identificar la vulnerabilidad precisa que permitió la acuñación no autorizada
  • Los exchanges determinarán cuánto de la oferta afectada puede congelarse
  • Harmony tendrá que aclarar la cantidad real de ONE creada
  • Los validadores deberán completar la actualización de emergencia
  • La comunidad evaluará si una reversión es adecuada

El mercado también observará si aparecen tokens no autorizados adicionales después de que se implemente el parche. Si la vulnerabilidad se cierra con éxito, la atención se desplazará hacia la recuperación. Si la nueva acuñación continúa, la crisis podría volverse significativamente más grave.

El exploit reportado de 4 mil millones de ONE representa uno de los desafíos más serios que Harmony ha enfrentado desde el ataque al Horizon Bridge. El impacto final dependerá de cuánto de la oferta no autorizada pueda contenerse, de si la red puede eliminar con éxito la vulnerabilidad y de qué decisión tome Harmony respecto de la historia de la blockchain. El incidente también es probable que reavive debates más amplios sobre seguridad blockchain, controles de la oferta de tokens y los riesgos asociados con infraestructuras descentralizadas altamente complejas.

Fuente: Hoka News