Harmony revertirá su blockchain tras ataque de acuñación de billones de tokens ONE
Puntos clave
- •Harmony cambiará a los validadores a bases de datos de reemplazo para el shard 0 y el shard 1 según los puntos de control del 11 de agosto, y reanudará desde alturas de bloque posteriores después de la reversión.
- •La primera acuñación falsificada confirmada ocurrió en el shard 0, y Harmony eligió el bloque anterior como amortiguación porque el bloque intermedio no tenía transacciones estándar ni actividad de staking.
- •Harmony descartó opciones como la quema de tokens, la inclusión de wallets en listas negras y la reproducción selectiva de transacciones porque los tokens falsificados ya se habían movido a través de múltiples tipos de infraestructura cripto.
- •El archivo afectado del shard 0 incluye 141.628 bloques con más de 109.000 transacciones regulares, por lo que la reversión descartará actividad legítima y alterará saldos y el estado de los contratos.
- •Harmony indicó que la investigación continúa junto con exchanges, puentes, autoridades policiales y una firma de seguridad independiente, y que la red ya había enfrentado un exploit importante en junio de 2022.

Harmony, una blockchain de capa 1 que procesa transacciones a través de shards paralelos, pasó de evaluar varias opciones de recuperación a implementar una reversión específica de su blockchain después de que un atacante explotara la red para falsificar billones de tokens ONE. El plan de recuperación eliminará el estado fraudulento, pero también eliminará la actividad legítima registrada después de los puntos de control seleccionados, lo que convierte esta intervención en una de las respuestas más disruptivas disponibles para una blockchain en funcionamiento. Las reversiones de esta escala son poco comunes en redes públicas activas porque anulan la finalidad de las transacciones que las blockchains están diseñadas para garantizar; el precedente más conocido sigue siendo la respuesta de Ethereum en 2016 al hackeo de The DAO, cuando un hard fork controvertido revirtió los fondos robados y la cadena original continuó como Ethereum Classic.
En una actualización sobre el incidente del 17 de agosto, Harmony informó que los validadores cambiarían a bases de datos de reemplazo correspondientes al bloque 92.730.034 del shard 0 y al bloque 94.978.278 del shard 1. Ambos puntos de control corresponden al 11 de agosto a las 23:25:37 UTC. La reversión eliminará el estado falsificado de los tokens ONE y, al mismo tiempo, descartará las transacciones legítimas y el resto de la actividad de la blockchain registrada después de esos puntos de control.
La primera acuñación falsificada confirmada apareció en el shard 0, en el bloque 92.730.036. Harmony seleccionó el bloque anterior como margen de seguridad porque el bloque intermedio no contenía transacciones estándar, actividad de staking, recibos entrantes ni consumo de gas, y mantenía el mismo estado. Aunque la acuñación fraudulenta no ocurrió en el shard 1, Harmony incluyó allí un punto de control correspondiente como medida de precaución. Una vez que los validadores pasen a las bases de datos de reemplazo, los nuevos bloques se reanudarán desde las alturas 92.730.035 en el shard 0 y 94.978.279 en el shard 1.
— Harmony (@harmonyprotocol) August 17, 2026
Opciones de recuperación selectiva descartadas
Antes de decidir el reemplazo de las bases de datos, Harmony indicó que había considerado varias alternativas, entre ellas la quema dirigida de tokens, la inclusión de wallets en listas negras, la migración de los tokens afectados, la reproducción selectiva de transacciones y la realización de una reversión más simple de la base de datos.
Esos enfoques fueron finalmente descartados porque los ONE falsificados ya se habían movido por una amplia gama de infraestructura de criptomonedas. Los tokens pasaron por exchanges centralizados, pools de exchanges descentralizados, contratos inteligentes, puentes, posiciones de staking y wallets compartidas. Como resultado, eliminar de manera selectiva los saldos sospechosos podría afectar a usuarios legítimos cuyos activos se habían mezclado con los tokens falsificados. Harmony también determinó que una intervención parcial podría dejar la blockchain con un estado inconsistente entre diferentes aplicaciones y servicios.
El amplio movimiento de tokens complica la recuperación
La investigación identificó un movimiento rápido desde al menos una wallet asociada con la acuñación falsificada. Harmony señaló que la wallet intentó realizar 534 transferencias de 5.000 millones de ONE cada una en un lapso de 106 segundos. De esas transacciones, 477 resultaron exitosas y movieron aproximadamente 2,385 billones de ONE, una cantidad que supera con creces la oferta existente de tokens de la red. El posterior análisis de flujos de la empresa dio cuenta de casi la totalidad del monto falsificado a medida que este se movía entre diferentes servicios e incurría en comisiones de transacción.
Harmony ha enfatizado que rastrear tokens hasta una wallet, un exchange, un pool de liquidez u otro servicio no determina quién controlaba los activos. Tampoco implica necesariamente que esos fondos sean aptos para ser destruidos, ya que las wallets compartidas y los saldos agrupados pueden contener activos pertenecientes a usuarios no relacionados. La investigación continúa en curso, con Harmony trabajando junto a exchanges, puentes, autoridades policiales y una firma de seguridad independiente.
Se perderán transacciones legítimas
La reversión también conlleva un costo significativo para los usuarios. El archivo afectado del shard 0 contiene 141.628 bloques consecutivos, y esos bloques incluyen 109.126 transacciones regulares y 315 transacciones de staking. Harmony clasificó el 95,8 % de las transacciones regulares como automatizadas, pero la actividad restante incluye transacciones legítimas que no pueden reconstruirse de forma segura sin correr el riesgo de generar nuevas inconsistencias.
La cadena de reemplazo alterará saldos, detalles de transacciones, reservas de pools de liquidez, aprobaciones de tokens, plazos de swap y posiciones de staking, lo que genera posibles complicaciones para los usuarios y las aplicaciones que interactuaron con la red después del punto de control. Reproducir transacciones de la cadena descartada también podría producir resultados diferentes. Cambios en los saldos de las cuentas, en el estado de los contratos o en el orden de las transacciones podrían hacer que una transacción antes exitosa falle, o permitir que una transacción que antes falló se complete con éxito.
Exchanges y puentes enfrentan desafíos operativos
El incidente pone de relieve las dificultades de restaurar una blockchain en funcionamiento después de que un estado fraudulento se propagó por una infraestructura interconectada. Dado que la reversión crea una discontinuidad entre la cadena descartada y las bases de datos de reemplazo, los exchanges, los puentes y otros servicios deberán tener en cuenta este cambio al procesar depósitos, retiros y otras transacciones.
El plan de recuperación busca eliminar el estado falsificado, pero su ejecución exitosa dependerá de una acción coordinada entre los validadores y los operadores del ecosistema. El incidente también subraya los riesgos operativos más amplios asociados a los sistemas cross-chain y a la infraestructura financiera descentralizada, donde los activos pueden moverse rápidamente entre múltiples plataformas antes de que se detecte un ataque. Harmony ya ha enfrentado exploits de alto valor: en junio de 2022, un atacante robó aproximadamente 100 millones de dólares del puente cross-chain Horizon de la red.
La decisión de Harmony representa, por lo tanto, una disyuntiva entre eliminar una acuñación fraudulenta a gran escala y preservar la actividad legítima. La reversión está diseñada para restaurar un estado confiable, pero la pérdida resultante de transacciones válidas demuestra las consecuencias potencialmente de gran alcance de recuperar una blockchain después de que un exploit ya se propagó por su ecosistema.