NotizieCryptoL'exploit della blockchain Harmony conia 4 miliardi di token ONE

L'exploit della blockchain Harmony conia 4 miliardi di token ONE

Autore: CoinTrust·

Punti chiave

  • Harmony ha dichiarato che l'exploit ha coinvolto 10,288 trasferimenti su 409 wallet collegati ai token ONE coniati in modo fraudolento.
  • Circa 2.8 miliardi dei nuovi token sarebbero stati spostati verso exchange di criptovalute, contribuendo a un forte calo del prezzo di ONE.
  • Harmony ha distribuito l'aggiornamento di emergenza v2026.1.1, chiesto ai validatori di aggiornare e sospeso il proprio bridge per limitare ulteriori danni.
  • La società ha affermato che i partner exchange hanno bloccato e congelato i wallet collegati a quattro indirizzi ritenuti connessi all'exploit.
  • Harmony sta valutando un rollback della blockchain per rimuovere le transazioni fraudolente, ma questa scelta potrebbe incidere sugli utenti legittimi che hanno ricevuto i token interessati.
L'exploit della blockchain Harmony conia 4 miliardi di token ONE

La blockchain di Harmony ha subito un grave exploit di sicurezza che ha portato alla coniazione fraudolenta di circa 4 miliardi di token ONE, pari a circa il 26% dell'offerta totale della criptovaluta. L'attacco ha sfruttato una vulnerabilità legata ai blocchi vuoti e ha innescato un rapido spostamento dei nuovi token attraverso centinaia di wallet. L'incidente rappresenta la seconda grave violazione della sicurezza per Harmony, dopo il diverso attacco da 100 milioni di dollari subito dal suo Horizon Bridge nel giugno 2022. A differenza di quell'attacco precedente, che colpiva il bridge cross-chain che collega Harmony ad altre reti, questo exploit sembra derivare da una vulnerabilità nella logica di elaborazione dei blocchi della blockchain.

La portata dell'exploit ha sollevato seri timori sugli effetti per i detentori esistenti di ONE, sulla stabilità del mercato e sull'integrità della cronologia delle transazioni della blockchain. Sono stati tracciati oltre 10,000 trasferimenti che coinvolgono i token coniati in modo fraudolento attraverso 409 wallet. Di questi token, circa 2.8 miliardi sarebbero stati trasferiti agli exchange di criptovalute, contribuendo a un forte calo del prezzo di ONE, sceso fino al 50%.

Harmony ha reagito distribuendo una patch software di emergenza, chiedendo ai validatori di aggiornare, mettendo in pausa il proprio bridge e coordinandosi con gli exchange per congelare i fondi collegati all'exploit.

Harmony traccia i fondi e avvisa gli exchange

Harmony ha dichiarato che la propria indagine ha identificato 10,288 trasferimenti relativi ai token interessati distribuiti tra 409 wallet. Il progetto ha inoltre avvisato i partner exchange di centinaia di depositi sospetti associati ai fondi sottratti.

Secondo Harmony, i partner exchange hanno risposto bloccando e congelando i wallet identificati e controllati dall'hacker. Il team ha inoltre fornito agli exchange informazioni che collegano i fondi sospetti a quattro indirizzi di wallet ritenuti connessi all'exploit.

L'obiettivo è impedire che i token ONE creati in modo fraudolento vengano convertiti in altri asset o ritirati dalle piattaforme di trading mentre il team blockchain determina come affrontare il danno di fondo.

Harmony ha anche sospeso il servizio bridge, bridge.harmony.one, dopo l'incidente. La misura aveva lo scopo di ridurre la possibilità di ulteriori movimenti degli asset interessati durante la risposta di emergenza.

La patch di emergenza punta alla vulnerabilità di conio

Harmony ha rilasciato un aggiornamento software di emergenza denominato v2026.1.1 e ha chiesto ai validatori di aggiornare i propri nodi. La patch è stata progettata per impedire che la vulnerabilità venisse sfruttata per creare ulteriori token.

Stiamo chiedendo a tutti gli exchange di bloccare e congelare i fondi che risultano riconducibili a questi 4 indirizzi wallet:

one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn

0xe7427699427821230177dd13f460d6ce43014510

one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4

0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…

— Harmony (@harmonyprotocol) August 12, 2026

Il progetto blockchain ha riferito che il 53% dei propri validatori aveva completato l'aggiornamento circa quattro ore dopo il rilascio della patch di emergenza. Harmony ha ringraziato i validatori e gli altri partecipanti per aver sostenuto la risposta rapida, continuando al contempo a lavorare su misure per affrontare i token già coniati.

La distinzione tra fermare ulteriori coniazioni e risolvere l'aumento dell'offerta già avvenuto resta significativa. Anche se la patch può impedire alla stessa vulnerabilità di generare altri token, non rimuove automaticamente i miliardi di ONE già creati tramite l'exploit.

Un rollback potrebbe ridisegnare le transazioni recenti

Harmony ha indicato che un rollback della blockchain è emerso come la soluzione più pratica al vaglio. Un'operazione del genere potrebbe potenzialmente rimuovere le transazioni fraudolente dalla chain e riportare il registro a uno stato precedente all'exploit. Il precedente storico più noto per questo approccio è il hard fork del 2016 della community di Ethereum dopo l'hack del DAO, che annullò le transazioni abusive ma portò anche alla divisione della chain in due blockchain separate — Ethereum ed Ethereum Classic — dopo che una parte degli utenti continuò la chain originale, non modificata.

A causa dell'incidente, abbiamo messo in pausa .

— Harmony (@harmonyprotocol) August 12, 2026

Tuttavia, un rollback potrebbe creare complicazioni per gli utenti legittimi. Le transazioni che coinvolgono i token interessati potrebbero essere passate attraverso exchange o altri wallet prima che i fondi fossero identificati. La reversibilità dell'attività sulla blockchain potrebbe quindi incidere su utenti che hanno acquisito gli asset senza sapere che fossero collegati all'exploit.

Tutti i validatori, aggiornatevi. Questa patch impedisce ulteriori coniazioni. Seguirà un altro aggiornamento per affrontare i token già coniati.

— Harmony (@harmonyprotocol) August 12, 2026

Allo stesso tempo, lasciare i token fraudolenti in circolazione potrebbe diluire in modo sostanziale gli attuali detentori, poiché la coniazione non autorizzata ha aumentato l'offerta effettiva di miliardi di ONE.

La decisione sul rollback rappresenta quindi un importante compromesso: eliminare l'attività fraudolenta potrebbe ripristinare l'offerta prevista di token, mentre annullare le transazioni potrebbe anche influire sugli utenti legittimi che hanno interagito con la blockchain dopo l'exploit.

Abbiamo tracciato 10288 trasferimenti su tutti i 409 wallet in cui sono arrivati i token coniati in modo fraudolento e abbiamo avvisato i partner exchange su centinaia di depositi sospetti. Hanno prontamente bloccato i wallet dell'hacker. Al momento, il 53% dei nostri validatori ha completato l'aggiornamento…

— Harmony (@harmonyprotocol) August 12, 2026

Harmony ha dichiarato che fornirà ulteriori dettagli dopo aver valutato le opzioni disponibili. Fino a quando non sarà raggiunta una soluzione definitiva, il progetto si affida agli aggiornamenti dei validatori, al congelamento dei fondi a livello di exchange e alla sospensione del bridge per contenere l'incidente.

L'exploit evidenzia i continui rischi di sicurezza affrontati dalle reti blockchain, dove una vulnerabilità che influisce sull'elaborazione delle transazioni o sulla validazione dei blocchi può avere conseguenze immediate sull'offerta di token, sui prezzi di mercato e sui fondi degli utenti. L'incidente sottolinea inoltre l'importanza di un rapido coordinamento tra sviluppatori blockchain, validatori ed exchange di criptovalute nella risposta a violazioni di sicurezza su larga scala.

Con la patch di emergenza che impedisce ulteriori coniazioni fraudolente, la prossima sfida importante per Harmony è stabilire come gestire gli circa 4 miliardi di token ONE già creati senza causare inutili disagi agli utenti legittimi.