Le ONE de Harmony plonge de 37% après qu'un attaquant ait frappé 4 milliards de tokens
Points clés
- •Un attaquant a exploité le réseau de Harmony pour frapper environ 4 milliards de tokens ONE sans autorisation, représentant environ 26% de l'offre totale.
- •La frappe non autorisée a provoqué une chute du prix du ONE de 37% à environ 0,00077 $, avec environ 97% des tokens frappés envoyés vers des plateformes d'échange.
- •Harmony a publié un correctif d'urgence et suspendu son bridge pour empêcher toute frappe supplémentaire, tout en envisageant un retour en arrière pour restaurer le réseau à son état antérieur à l'exploit.
- •Harmony n'a pas divulgué la nature de la vulnérabilité ni confirmé le nombre exact de tokens créés, et l'endpoint totalSupply ne reflétait pas les tokens nouvellement frappés.
- •Il s'agit du deuxième exploit majeur de Harmony, après une attaque en juin 2022 sur son bridge Horizon qui a entraîné des pertes d'environ 100 millions de dollars attribuées au groupe Lazarus de Corée du Nord.

La blockchain Layer-1 Harmony a confirmé qu'un attaquant a exploité son réseau pour frapper environ 4 milliards de tokens ONE sans autorisation, soit environ 26% de l'offre totale. Cette frappe non autorisée a fait chuter le prix du token de 37% à environ 0,00077 $, selon les données de CoinGecko. Les attaques de frappe non autorisée sont particulièrement dommageables car elles diluent les participations des détenteurs existants au profit de l'attaquant, gonflant l'offre sans aucune demande correspondante.
L'analyste on-chain Juiceberg a signalé l'exploit pour la première fois tôt mercredi, estimant la frappe à près de 4 milliards de tokens créés via des blocs vides — des blocs validés sans contenir de transactions légitimes d'utilisateurs. Environ 2,8 milliards de ces tokens ont été acheminés vers des plateformes d'échange à mesure que le prix baissait.
Dans une publication ultérieure, Juiceberg a rapporté que l'attaquant conservait environ 115 millions de ONE à vendre on-chain, soit environ 2,9% du total frappé. « L'écrasante majorité (~97%) est déjà sur les plateformes d'échange », a écrit Juiceberg, notant que ces tokens avaient soit été vendus, soit se trouvaient dans des portefeuilles de dépôt.
Harmony a répondu sur les réseaux sociaux, déclarant qu'elle « travaillait avec notre équipe et les plateformes d'échange appropriées pour arrêter et geler les fonds ». Le projet a ajouté qu'il préparait un correctif et envisageait des options de retour en arrière. Dans une seconde publication, Harmony a nommé quatre portefeuilles — chacun listé aux formats Harmony et hex — et a demandé aux plateformes d'échange de bloquer tout ce qui y était rattaché.
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony 💙 (@harmonyprotocol) August 12, 2026
Un peu plus de deux heures après sa déclaration initiale, Harmony a suspendu son bridge et publié un correctif en moins d'une minute, demandant aux validateurs de passer à une version qui, selon elle, empêche toute frappe supplémentaire. Sur les réseaux de preuve d'enjeu comme Harmony, le déploiement d'un correctif dépend de la capacité d'un nombre suffisant de validateurs à coordonner la mise à niveau à temps pour qu'elle soit efficace. Le traitement des tokens déjà créés nécessiterait une autre mise à jour, a noté l'équipe. À ce stade, cinq heures s'étaient écoulées depuis le premier rapport de Juiceberg.
Le projet n'a pas divulgué la nature de la vulnérabilité, confirmé le nombre exact de tokens créés, ni indiqué quelle quantité avait atteint les plateformes d'échange. Juiceberg a également noté une anomalie : l'endpoint totalSupply de Harmony ne reflétait pas les nouveaux tokens frappés, et les suivis de prix continuaient d'afficher une offre en circulation à environ 14,87 milliards.
Considérations sur le retour en arrière
Un retour en arrière ramènerait le réseau à son état antérieur à l'exploit, effaçant les transactions ultérieures de l'historique accepté. Cette approche comporte des compromis, car les transactions effectuées par des utilisateurs légitimes après l'attaque seraient également annulées. Les retours en arrière restent controversés dans l'industrie crypto : les partisans affirment qu'ils protègent les utilisateurs contre des exploits catastrophiques, tandis que les critiques soutiennent qu'ils sapent l'immuabilité que les blockchains sont censées garantir.
Harmony a déjà subi un exploit majeur. En juin 2022, des pirates ont drainé environ 100 millions de dollars de son bridge cross-chain Horizon lors d'une attaque que le FBI a ensuite attribuée au groupe Lazarus de Corée du Nord. La proposition de rétablissement initiale du projet consistait à rembourser les victimes en tokens ONE, ce qui aurait nécessité la frappe de milliards de nouveaux tokens et un hard fork de la chaîne. Ce plan a suscité suffisamment de critiques pour que l'équipe le remplace par une alternative financée par son trésor.
ONE affiche actuellement une capitalisation boursière d'environ 11,5 millions de dollars, ce qui le place en dehors du top 1 000 des tokens selon ce critère. Le token s'était dernier échangé près de son plus haut historique d'octobre 2021 à 0,38 $ et a depuis chuté de plus de 99% par rapport à ce niveau.