NotizieCryptoIl token ONE di Harmony crolla del 40% dopo che un exploit avrebbe coniato 4 miliardi di token

Il token ONE di Harmony crolla del 40% dopo che un exploit avrebbe coniato 4 miliardi di token

Autore: Coindesk·

Punti chiave

  • Un apparente exploit sulla rete di Harmony ha portato alla creazione non autorizzata di circa 4 miliardi di token ONE, pari a un aumento improvviso del 26% dell’offerta totale del token.
  • Il token ONE ha perso circa il 40% del suo valore nelle ore mattutine di trading in Asia dopo la notizia dell’attacco.
  • Harmony ha chiesto ai validatori di installare un aggiornamento d’emergenza, ha sospeso il token bridge e ha chiesto agli exchange di congelare i fondi associati a quattro indirizzi wallet specifici collegati all’incidente.
  • Questo episodio rappresenta il terzo incidente di sicurezza reso pubblico su Harmony in circa quattro anni, inclusi un bug nel sistema di staking nel 2023 e un hack del bridge Horizon da 100 milioni di dollari nel 2022.
  • Harmony non ha ancora rivelato come l’attaccante abbia coniato i token e sta valutando un rollback, una misura che diventa significativamente più difficile una volta che i fondi hanno raggiunto exchange o sistemi esterni.
Il token ONE di Harmony crolla del 40% dopo che un exploit avrebbe coniato 4 miliardi di token

Il token ONE di Harmony è sceso di circa il 40% durante le ore mattutine di trading in Asia di mercoledì 12 agosto 2026, dopo che un apparente exploit ha creato circa 4 miliardi di nuovi token, un importo pari a più di un quarto dell’offerta esistente della criptovaluta.

Il team di Harmony ha confermato l’attacco e ha ordinato agli operatori di rete che aiutano a gestire la blockchain di installare un aggiornamento software d’emergenza progettato per impedire ulteriori coniazioni non autorizzate. Il progetto ha detto di stare inoltre lavorando separatamente a una strategia per affrontare i token già creati.

Harmony ha anche sospeso il proprio token bridge e chiesto agli exchange di congelare i fondi tracciati a quattro indirizzi wallet collegati all’incidente:

  • one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
  • 0xe7427699427821230177dd13f460d6ce43014510
  • one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

"Stiamo lavorando a una patch e a opzioni di rollback", ha detto Harmony, aggiungendo che fornirà un ulteriore aggiornamento quando saranno disponibili maggiori informazioni.

Il progetto ha condiviso i quattro indirizzi tramite il proprio account X ufficiale:

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026

Contesto su Harmony e impatto sull’offerta

Harmony è una rete blockchain layer 1 che supporta protocolli e marketplace di finanza decentralizzata (DeFi). Il suo token nativo, ONE, viene usato per pagare le transazioni e contribuire alla sicurezza della chain. Al suo apice, il progetto era valutato circa 4 miliardi di dollari nel gennaio 2022.

Prima dell’incidente esistevano circa 15 miliardi di ONE, il che significa che la creazione di altri 4 miliardi di token rappresenta un improvviso aumento di circa il 26% rispetto a quell’offerta. Una crescita così rapida diluisce direttamente la quota proporzionale di ogni detentore esistente di ONE, poiché ogni token rappresenta ora una frazione minore dell’offerta totale della rete.

Considerazioni sul rollback

Un eventuale rollback da parte di Harmony significherebbe riportare la rete a uno stato precedente all’exploit e proseguire da quel punto, rimuovendo di fatto dalla storia accettata della blockchain le transazioni avvenute dopo. Un approccio del genere può impedire a un attaccante di mantenere sulla rete i token appena creati, ma diventa molto più difficile una volta che i fondi sono arrivati agli exchange o sono stati spostati su altri sistemi. Molti nel settore delle criptovalute considerano i rollback contrari al principio fondamentale di immutabilità della blockchain.

L’apparente exploit arriva un giorno dopo Ravencoin, un’altra blockchain più piccola costruita sul codice di Bitcoin, che ha affrontato una propria possibile ipotesi di rollback dopo che parti della sua rete hanno accettato blocchi non validi. In quel caso, i miner si sono mossi per ricostruire la chain da prima del difetto, mettendo a rischio di annullamento diversi giorni di transazioni. Pur essendo Ravencoin del tutto separata da Harmony, i due episodi illustrano il compromesso insito in un rollback: annullare un attacco può significare annullare anche transazioni legittime effettuate dopo di esso. Le crisi consecutive su reti separate di piccola e media capitalizzazione sottolineano inoltre una vulnerabilità ricorrente: le chain più piccole operano in genere con meno nodi validatori e risorse di sicurezza più limitate rispetto a reti più grandi come Bitcoin o Ethereum, risultando relativamente più esposte sia a difetti tecnici sia ad attacchi mirati.

Non è il primo colpo

Harmony ha già affrontato in passato la creazione non autorizzata di ONE. Nel dicembre 2023, un bug nel suo sistema di staking ha causato la creazione di circa 146,3 milioni di ONE quando token che avrebbero dovuto smettere di ricevere pagamenti hanno continuato a riceverli. Harmony ha riferito allora che erano coinvolti 74 indirizzi, con uno che ha ricevuto 51,2 milioni di ONE, e che circa 16,4 milioni sono stati successivamente spostati su un exchange. La rete ha risposto a quell’episodio con un aggiornamento software d’emergenza e ha inserito in blacklist gli indirizzi che detenevano i token creati in modo improprio.

Harmony è stata anche colpita da uno dei più grandi attacchi ai bridge nel mondo crypto nel 2022, quando circa 100 milioni di dollari sono stati rubati dal suo Horizon bridge dopo che gli attaccanti hanno compromesso le chiavi private che lo controllavano. L’FBI ha successivamente attribuito quel furto al Lazarus Group della Corea del Nord.

L’incidente di mercoledì sembra diverso perché il danno segnalato riguarda la creazione di ONE sulla blockchain stessa di Harmony, anziché il furto di asset da un bridge. Harmony non ha ancora spiegato come l’attaccante sia riuscito a coniare i token, non ha confermato il proprio totale dell’emissione non autorizzata e non ha detto come intende gestire le monete già create.

Aggiornamento: (7:30 UTC) Aggiunge la risposta di Harmony nei paragrafi due e tre dopo gli attacchi.

1 I mercati di previsione dovrebbero correggere le dichiarazioni errate per incentivare il trading: CFTC 3 ore fa

2 Securitize scende del 20% dopo un mancato raggiungimento degli utili mentre i ricavi da tokenizzazione deludono 4 ore fa

3 Il partner infrastrutturale di Morgan Stanley, Zerohash, respinto nella proposta per diventare una banca fiduciaria negli Stati Uniti 4 ore fa

4 Goldman Sachs entra negli ETF sul reddito in bitcoin con l’acquisizione di NEOS da 2,25 miliardi di dollari 9 ore fa

5 Wintermute prevede una spinta da 1 miliardo di dollari sull’IA oltre il crypto: Bloomberg 10 ore fa

6 Kalshi si affida a DoubleZero per un feed dati ad alta velocità in stile Wall Street 10 ore fa

7 Miden punta sulle stablecoin per la privacy con il lancio di USDCx 11 ore fa

8 Crypto Long & Short: Quando il capitale non può muoversi abbastanza velocemente, i mercati pagano il prezzo 11 ore fa

9 La blockchain smart contract Solana ha rischiato quasi di bloccarsi mercoledì, dice Marinade Finance 13 ore fa

10 Anchorpoint, guidata da Standard Chartered, lancia una stablecoin in dollari di Hong Kong 13 ore fa

Building the Zcash Machine: Tachyon and Quantum Readiness

Building the Zcash Machine: Tachyon and Quantum Readiness

L’aggiornamento Tachyon di Zcash punta a scalare i pagamenti schermati, migliorare la preparazione quantistica e verificare se il suo finanziamento, la sua sicurezza e la sua governance possano reggere.

L’aggiornamento Tachyon di Zcash punta a scalare i pagamenti schermati, migliorare la preparazione quantistica e verificare se il suo finanziamento, la sua sicurezza e la sua governance possano reggere.

Perché è importante :

L’aggiornamento Tachyon di Zcash punta a scalare i pagamenti schermati, migliorare la preparazione quantistica e verificare se il suo finanziamento, la sua sicurezza e la sua governance possano reggere.