NotizieCryptoHarmony conferma un exploit critico dopo la creazione non autorizzata di 4 miliardi di ONE

Harmony conferma un exploit critico dopo la creazione non autorizzata di 4 miliardi di ONE

Autore: Metaverse Post·

Punti chiave

  • Circa 4 billion ONE token sono stati creati senza autorizzazione, pari a circa il 26% dell’offerta preesistente del token.
  • L’attaccante ha spostato circa il 97% dei token creati illecitamente su exchange centralizzati, dove sono stati venduti o sono ancora nei wallet di deposito.
  • Il token ONE di Harmony è sceso di circa il 40% fino a circa $0.0008, attribuendo ai token non autorizzati un valore nominale di circa $3.2 million.
  • Questo exploit è il terzo grave incidente di sicurezza di Harmony negli ultimi anni, dopo un bug di staking del dicembre 2023 e l’attacco al Horizon Bridge del 2022 che ha sottratto circa $100 million.
  • L’investigatore on-chain ZachXBT ha rifiutato di assistere nel recupero, citando il mancato compenso da parte di Harmony per chi aveva aiutato durante l’exploit del bridge del 2022.
Harmony conferma un exploit critico dopo la creazione non autorizzata di 4 miliardi di ONE

Harmony, una blockchain Layer 1, ha confermato un exploit critico in cui sono stati creati senza autorizzazione circa 4 miliardi di token ONE attraverso blocchi vuoti, pari a circa il 26% dell’offerta preesistente del token. Gli exploit di minting non autorizzato sono particolarmente dannosi per le reti Layer 1 perché diluiscono direttamente l’offerta del token e minano la fiducia nella politica monetaria a livello di consenso, a differenza degli attacchi a bridge o wallet che trasferiscono token già esistenti.

L’analista on-chain Juiceberg ha riferito che l’attaccante ha rapidamente spostato circa 2.8 miliardi di ONE verso exchange centralizzati mentre il prezzo del token crollava bruscamente. Secondo Juiceberg, l’attaccante detiene ancora on-chain solo circa 115 milioni di ONE, ovvero circa il 2.9% dell’offerta illecita, mentre “la stragrande maggioranza, circa il 97%, è già sugli exchange e o è stata venduta o si trova nei wallet di deposito pronta per essere venduta”.

“We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony (@harmonyprotocol) August 12, 2026

Il mercato ha reagito immediatamente. ONE è sceso di circa il 40% fino a scambiare vicino a $0.0008, portando il valore nominale dei token non autorizzati a circa $3.2 million. A complicare ulteriormente la trasparenza, l’endpoint totalSupply di Harmony non ha riflesso immediatamente l’inflazione, oscurando potenzialmente la diluizione per gli utenti e i sistemi di monitoraggio.

In risposta, Harmony ha chiesto ai validatori di installare una patch di emergenza per impedire ulteriori minting, ha messo in pausa il suo token bridge e ha pubblicato quattro indirizzi wallet collegati all’incidente, chiedendo agli exchange di congelare i fondi associati. La rete ha dichiarato di stare sviluppando una patch completa e valutando opzioni di rollback. La collaborazione dei principali exchange alle richieste di congelamento, così come l’adozione tempestiva della patch da parte di un numero sufficiente di validatori per fermare ulteriori minting, saranno segnali cruciali da monitorare nelle prossime ore.

ZachXBT rifiuta di assistere mentre proseguono gli sforzi di recupero

L’incidente ha riportato l’attenzione sui precedenti problemi di sicurezza di Harmony e sul suo rapporto con la comunità degli investigatori. L’investigatore on-chain ZachXBT ha rifiutato pubblicamente di aiutare nel caso attuale, affermando: “I will not be tracking this incident and think no one should assist them for free.”

“I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'” — ZachXBT (@zachxbt) August 12, 2026

Ha richiamato l’attenzione sulla gestione da parte di Harmony dell’exploit del 2022 di Horizon Bridge, attribuito dall’FBI al gruppo Lazarus della Corea del Nord. ZachXBT ha affermato che Harmony avrebbe “taken advantage of people who assisted” e “rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job.'”

Il boicottaggio evidenzia un divario di fiducia in crescita mentre Harmony valuta un rollback della blockchain, che riporterebbe la rete a uno stato precedente all’exploit ma cancellerebbe le transazioni successive, una misura ampiamente considerata contraria all’immutabilità della blockchain. Il recupero è ulteriormente complicato dal fatto che la maggior parte dei fondi ha già raggiunto gli exchange.

L’exploit rappresenta inoltre il terzo grave fallimento di sicurezza di Harmony negli ultimi anni, dopo un bug di staking di dicembre 2023 che ha creato 146.3 million ONE e l’attacco al bridge del 2022 che ha sottratto circa $100 million. Harmony non ha ancora divulgato la causa tecnica della violazione attuale.

The post Harmony Suffers Critical Exploit As 4B ONE Are Minted Without Authorization, ZachXBT Boycotts Recovery Efforts appeared first on Metaverse Post .