ActualitésCryptoHarmony confirme une exploitation critique après la frappe non autorisée de 4 milliards de ONE

Harmony confirme une exploitation critique après la frappe non autorisée de 4 milliards de ONE

Auteur: Metaverse Post·

Points clés

  • Environ 4 milliards de tokens ONE ont été frappés sans autorisation, représentant environ 26 % de l'offre préexistante du token.
  • L'attaquant a transféré environ 97 % des tokens frappés illicitement vers des exchanges centralisés, où ils ont été vendus ou restent dans des portefeuilles de dépôt.
  • Le token ONE de Harmony a chuté d'environ 40 % pour atteindre près de 0,0008 $, donnant aux tokens non autorisés une valeur nominale d'environ 3,2 millions de dollars.
  • Cette exploitation est le troisième incident de sécurité majeur de Harmony ces dernières années, après un bug de staking en décembre 2023 et l'attaque du pont Horizon en 2022 qui a drainé environ 100 millions de dollars.
  • L'investigateur on-chain ZachXBT a refusé d'aider à la récupération, citant l'échec de Harmony à compenser ceux qui ont aidé lors de l'exploitation du pont en 2022.
Harmony confirme une exploitation critique après la frappe non autorisée de 4 milliards de ONE

Harmony, une blockchain de couche 1, a confirmé une exploitation critique lors de laquelle environ 4 milliards de tokens ONE ont été frappés sans autorisation via des blocs vides, représentant environ 26 % de l'offre préexistante du token. Les exploitations par frappe non autorisée sont particulièrement dommageables pour les réseaux de couche 1 car elles diluent directement l'offre de tokens et minent la confiance dans la politique monétaire au niveau du consensus, contrairement aux piratages de ponts ou de portefeuilles qui ne font que transférer des tokens existants.

L'analyste on-chain Juiceberg a signalé que l'attaquant a rapidement transféré environ 2,8 milliards de ONE vers des exchanges centralisés alors que le prix du token chutait fortement. Selon Juiceberg, l'attaquant ne détient encore qu'environ 115 millions de ONE on-chain, soit environ 2,9 % de l'offre illicite, tandis que « l'écrasante majorité, environ 97 %, se trouve déjà sur des exchanges et a soit été vendue, soit se trouve dans des portefeuilles de dépôt prête à être vendue. »

« Nous travaillons avec notre équipe et les exchanges appropriés pour arrêter et geler les fonds. Nous travaillons sur un correctif et des options de retour en arrière. Nous vous tiendrons informés lorsque nous aurons de nouvelles informations. » — Harmony (@harmonyprotocol) 12 août 2026

La réaction du marché a été immédiate. Le ONE a chuté d'environ 40 % pour se négocier près de 0,0008 $, portant la valeur nominale des tokens non autorisés à environ 3,2 millions de dollars. Aggravant les préoccupations quant à la transparence, le point de terminaison totalSupply de Harmony n'a pas reflété immédiatement l'inflation, ce qui aurait pu dissimuler la dilution aux utilisateurs et aux systèmes de surveillance.

En réponse, Harmony a demandé aux validateurs d'installer un correctif d'urgence empêchant toute frappe supplémentaire, a suspendu son pont de tokens et a publié quatre adresses de portefeuilles liées à l'incident, demandant aux exchanges de geler les fonds associés. Le réseau a déclaré élaborer un correctif complet et évaluer des options de retour en arrière. La question de savoir si les principaux exchanges coopéreront aux demandes de gel, et si suffisamment de validateurs adopteront le correctif rapidement pour stopper toute frappe supplémentaire, constituera des signaux critiques à surveiller dans les prochaines heures.

ZachXBT refuse d'assister pendant que les efforts de récupération se poursuivent

L'incident a relancé l'examen des précédentes défaillances de sécurité de Harmony et de sa relation avec la communauté des investigateurs. L'investigateur on-chain ZachXBT a publiquement refusé d'aider dans cette affaire, déclarant : « Je ne suivrai pas cet incident et je pense que personne ne devrait les aider gratuitement. »

« Je ne suivrai pas cet incident et je pense que personne ne devrait les aider gratuitement. Harmony a profité des personnes qui ont aidé lors de l'exploitation de 100 millions de dollars du pont Harmony par la RPDC en 2022 et a récompensé 0 $ pour les gels importants qui ont conduit à des saisies par les forces de l'ordre et s'est contenté de dire "bon travail" » — ZachXBT (@zachxbt) 12 août 2026

Il a évoqué la gestion par Harmony de l'exploitation du pont Horizon en 2022, que le FBI a attribuée au groupe Lazarus de Corée du Nord. ZachXBT a affirmé que Harmony aurait « profité des personnes qui ont aidé » et « récompensé 0 $ pour des gels importants qui ont conduit à des saisies par les forces de l'ordre et s'est contenté de dire "bon travail" ».

Le boycott met en évidence un déficit de confiance croissant alors que Harmony envisage un retour en arrière de la blockchain, qui restaurerait le réseau à un état antérieur à l'exploitation mais effacerait les transactions ultérieures, une mesure largement considérée comme contraire au principe d'immuabilité de la blockchain. Les retours en arrière restent controversés dans l'industrie de la crypto — le précédent le plus notable est la réponse d'Ethereum au piratage de la DAO en 2016, qui a entraîné une scission de la chaîne et la création d'Ethereum Classic. Les efforts de récupération sont en outre compliqués par le fait que la majorité des fonds a déjà atteint les exchanges.

Cette exploitation constitue la troisième défaillance de sécurité majeure de Harmony ces dernières années, après un bug de staking en décembre 2023 qui a créé 146,3 millions de ONE et l'attaque du pont en 2022 qui a drainé environ 100 millions de dollars. La répétition de ces incidents soulève des questions plus larges sur la rigueur des audits et la remédiation post-incident dans les projets de couche 1 de plus petite taille, où des ressources limitées peuvent restreindre à la fois les tests de sécurité et les programmes de primes aux bugs. Harmony n'a pas encore divulgué la cause technique racine de la dernière faille.