El ONE de Harmony se desploma 37% tras la acuñación de 4 mil millones de tokens por parte de un atacante
Puntos clave
- •Un atacante explotó la red de Harmony para acuñar aproximadamente 4 mil millones de tokens ONE sin autorización, representando aproximadamente el 26% del suministro total.
- •La acuñación no autorizada provocó una caída del precio de ONE del 37% hasta aproximadamente $0.00077, con cerca del 97% de los tokens acuñados enviados a exchanges.
- •Harmony lanzó un parche de emergencia y pausó su puente para prevenir nuevas acuñaciones, mientras también considera una reversión para restaurar la red a su estado anterior al exploit.
- •Harmony no ha revelado la naturaleza de la vulnerabilidad ni confirmado el número exacto de tokens creados, y el endpoint totalSupply no reflejaba los tokens recién acuñados.
- •Este es el segundo gran exploit de Harmony, tras el ataque de junio de 2022 a su puente Horizon que resultó en pérdidas de aproximadamente $100 millones atribuidas al Grupo Lazarus de Corea del Norte.

La blockchain Layer-1 Harmony ha confirmado que un atacante explotó su red para acuñar aproximadamente 4 mil millones de tokens ONE sin autorización, cerca del 26% del suministro total. La acuñación no autorizada provocó una caída del precio del token del 37% hasta los $0.00077, según los datos de CoinGecko. Los ataques de acuñación no autorizada son particularmente perjudiciales porque diluyen la participación de los tenedores existentes según la dirección del atacante, inflando la oferta sin ninguna demanda correspondiente.
El analista on-chain Juiceberg señaló el exploit por primera vez el miércoles por la mañana, estimando la acuñación en cerca de 4 mil millones de tokens creados a través de bloques vacíos — bloques validados sin contener transacciones legítimas de usuarios. Alrededor de 2.8 mil millones de esos tokens fueron canalizados hacia exchanges a medida que el precio caía.
En una publicación posterior, Juiceberg informó que el atacante conservaba aproximadamente 115 millones de ONE para vender en la cadena, cerca del 2.9% del total acuñado. "La gran mayoría (~97%) ya está en los exchanges", escribió Juiceberg, señalando que esos tokens habían sido vendidos o estaban en billeteras de depósito.
Harmony respondió en redes sociales, afirmando que estaba "trabajando con nuestro equipo y los exchanges correspondientes para detener y congelar los fondos". El proyecto añadió que estaba preparando un parche y evaluando opciones de reversión. En una segunda publicación, Harmony identificó cuatro billeteras — cada una listada en formato Harmony y hex — y pidió a los exchanges que bloquearan cualquier rastro vinculado a ellas.
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony 💙 (@harmonyprotocol) August 12, 2026
Poco más de dos horas después de su declaración inicial, Harmony pausó su puente y lanzó un parche en menos de un minuto, instruyendo a los validadores para que actualizaran a una versión que, según indicó, previene cualquier acuñación adicional. En redes proof-of-stake como Harmony, desplegar una solución depende de que suficientes validadores coordinen la actualización a tiempo para que sea efectiva. Abordar los tokens ya creados requeriría otra actualización, señaló el equipo. Para ese momento, habían transcurrido cinco horas desde el primer informe de Juiceberg.
El proyecto no ha revelado la naturaleza de la vulnerabilidad, ni confirmado el número exacto de tokens creados, ni cuánto llegó a los exchanges. Juiceberg también señaló una anomalía: el endpoint totalSupply de Harmony no reflejaba los tokens recién acuñados, y los rastreadores de precios continuaban listando la oferta circulante en aproximadamente 14.87 mil millones.
Consideraciones sobre la reversión
Una reversión restauraría la red a su estado previo al exploit, borrando las transacciones posteriores del historial aceptado. Este enfoque conlleva contrapartidas, ya que las transacciones realizadas por usuarios legítimos después del ataque también serían eliminadas. Las reversiones siguen siendo controvertidas en la industria cripto: los defensores argumentan que protegen a los usuarios de exploits catastróficos, mientras que los críticos sostienen que socavan la inmutabilidad que las blockchains están diseñadas para garantizar.
Harmony ya ha experimentado un exploit importante anteriormente. En junio de 2022, hackers drenaron aproximadamente $100 millones de su puente cross-chain Horizon en un ataque que el FBI luego atribuyó al Grupo Lazarus de Corea del Norte. La propuesta inicial de recuperación del proyecto implicaba reembolsar a las víctimas en tokens ONE, lo que habría requerido acuñar miles de millones de tokens nuevos y realizar un hard fork de la cadena. Ese plan generó suficientes críticas como para que el equipo lo reemplazara por una alternativa financiada con su tesorería.
ONE actualmente tiene una capitalización de mercado de aproximadamente $11.5 millones, lo que la sitúa fuera de los 1,000 tokens principales según esa métrica. El token negoció por última vez cerca de su máximo histórico de $0.38 de octubre de 2021 y ahora ha caído más del 99% desde ese nivel.