NoticiasCriptoHarmony Protocol evalúa un rollback de red tras un exploit de falsificación de tokens

Harmony Protocol evalúa un rollback de red tras un exploit de falsificación de tokens

Autor: DefiLiban·

Puntos clave

  • Harmony Protocol divulgó un exploit de falsificación de tokens en el que un atacante creó o acreditó tokens que nunca fueron emitidos legítimamente.
  • Según un plan informado por Cointelegraph, un rollback de red borraría aproximadamente 109,000 transacciones en respuesta al exploit único.
  • El rollback eliminaría transacciones legítimas que los usuarios consideraban finales, sacrificando la finalización transaccional para retirar valor falsificado.
  • Entre los precedentes figuran el hard fork de Ethereum en 2016, que dio origen a Ethereum Classic, y el error de desbordamiento de valor de Bitcoin en 2010, resuelto mediante una reorganización de la cadena.
  • Sigue sin resolverse si los validadores y la comunidad más amplia aprobarán ejecutar el rollback y cómo la red distinguirá la actividad falsificada de las transacciones legítimas atrapadas junto a ella.
Harmony Protocol evalúa un rollback de red tras un exploit de falsificación de tokens

Harmony Protocol está evaluando un rollback de red tras un exploit de falsificación de tokens en su red, una medida que desharía el historial confirmado de la cadena y ha reabierto el debate sobre si la inmutabilidad de blockchain resiste en condiciones de emergencia. Según lo informado por Cointelegraph, el plan borraría aproximadamente 109,000 transacciones de la cadena en respuesta a un solo exploit.

Qué ocurrió: el exploit de falsificación de tokens

Harmony Protocol ha señalado un exploit de falsificación de tokens en su red, según la propia cuenta del proyecto en X. La falsificación de tokens significa que un atacante puede crear o acreditar tokens que nunca fueron emitidos legítimamente, es decir, acuñar valor de la nada en lugar de robar activos que ya existían.

Los tokens falsificados conllevan riesgo aguas abajo porque pueden moverse, negociarse o utilizarse como colateral antes de que la red detecte la discrepancia. Hasta que eso ocurra, los saldos falsificados circulan junto con los legítimos, lo que distorsiona los balances y puede dejar a tenedores honestos y contrapartes absorbiendo pérdidas vinculadas a activos que no deberían existir.

El incidente encaja claramente en la categoría de riesgo porque la falla se sitúa en la capa de integridad del protocolo, no en una decisión de producto o de tokenomics. Es el tipo de evento que recientemente llevó a otros equipos a detener operaciones en lugar de absorber una exposición abierta, como ocurrió cuando Printr cerró su launchpad y canceló su lanzamiento de token.

Por qué Harmony está considerando un rollback

Se informa que Harmony planea un rollback que borraría aproximadamente 109,000 transacciones de la cadena después del exploit único, según reportes de Cointelegraph. Un rollback retrocede el libro mayor a un estado anterior al ataque, descartando los bloques registrados desde entonces y, con ellos, todas las transacciones contenidas en esos bloques.

Para usuarios y validadores, eso significa que transacciones que consideraban finales podrían ser eliminadas, incluida actividad legítima no relacionada con el exploit. El intercambio es contundente: recuperar valor falsificado o robado tiene como costo la finalización que otorga garantías a una cadena, es decir, la certeza de que una transacción confirmada no será revertida después.

Las fallas de integridad de la oferta han provocado reescrituras de cadenas antes, aunque rara vez. En agosto de 2010, un error de desbordamiento de valor creó temporalmente 184.4 billion bitcoin de la nada; los desarrolladores corrigieron el cliente y una reorganización de la cadena eliminó las monedas inválidas, un episodio que aún se cita como modelo para responder a exploits de suministro falsificado.

Las discusiones sobre rollback suelen dividir a las comunidades precisamente porque no existe una opción neutral. Intervenir protege a las víctimas pero anula el registro ya asentado; no intervenir preserva la finalización pero deja el daño en su lugar. Ningún camino compensa a los afectados y al mismo tiempo deja intacto el libro mayor.

Cómo el debate sobre el rollback pone a prueba la inmutabilidad de blockchain

La propuesta plantea directamente preocupaciones sobre la inmutabilidad de blockchain, ya que la promesa central de una cadena pública es que el historial confirmado no puede alterarse. Un rollback demuestra que, bajo suficiente presión, el historial puede ser reescrito por quienes coordinan la red.

El precedente más relevante es la respuesta de Ethereum en 2016 al hack de DAO, cuando un hard fork revirtió la transferencia realizada por el atacante de aproximadamente un tercio del ETH del fondo de recaudación. Los usuarios que rechazaron la intervención continuaron la cadena previa al fork como Ethereum Classic, y ambas redes siguen operando hoy, evidencia de que una decisión de rollback puede dividir permanentemente a una comunidad y a su libro mayor, en lugar de simplemente modificarlo. Y cuando Binance planteó reorganizar la cadena de Bitcoin para recuperar fondos tomados en su hack de exchange de 2019, la idea fue abandonada rápidamente ante el rechazo de la industria, subrayando lo controvertido que sigue siendo reescribir un libro mayor en vivo.

La inmutabilidad importa a los usuarios porque es lo que les permite confiar en la liquidación sin un operador central. La intervención de emergencia, incluso cuando está bienintencionada, indica que el registro de la cadena depende de decisiones de gobernanza y no de un criterio fijado por el propio protocolo.

Las preguntas abiertas ahora son si los validadores y la comunidad en general realmente aceptarán ejecutar el rollback, y cómo la red comunicará el límite entre la actividad falsificada y las transacciones legítimas que quedaron atrapadas junto a ella.

Referencias adicionales de la fuente: source document 1 .