NieuwsCryptoHarmony Bevestigt Kritiek Exploit Nadat 4 Miljard ONE Zonder Autorisatie Zijn Gemint

Harmony Bevestigt Kritiek Exploit Nadat 4 Miljard ONE Zonder Autorisatie Zijn Gemint

Auteur: Metaverse Post·

Belangrijkste punten

  • Er zijn ongeveer 4 miljard ONE-tokens zonder autorisatie gemint, wat ruwweg 26% van de bestaande tokenvoorraad vertegenwoordigt.
  • De aanvaller verplaatste ongeveer 97% van de illegaal geminte tokens naar gecentraliseerde beurzen, waar ze zijn verkocht of in deposit-wallets achterblijven.
  • De ONE-token van Harmony daalde ongeveer 40% naar rond $0,0008, waardoor de ongeautoriseerde tokens een nominale waarde kregen van ruwweg $3,2 miljoen.
  • Dit exploit is Harmony's derde grote beveiligingsincident in recente jaren, na een staking-bug in december 2023 en de Horizon Bridge-aanval van 2022 waarbij ongeveer $100 miljoen werd gedraineerd.
  • On-chain onderzoeker ZachXBT weigerde te helpen bij het herstel, verwijzend naar het uitblijven van compensatie voor degenen die hielpen tijdens de bridge-exploit van 2022.
Harmony Bevestigt Kritiek Exploit Nadat 4 Miljard ONE Zonder Autorisatie Zijn Gemint

Harmony, een Layer 1-blockchain, heeft een kritiek exploit bevestigd waarbij ongeveer 4 miljard ONE-tokens zonder autorisatie zijn gemint via lege blokken, gelijk aan ruim 26% van de bestaande voorraad van de token. Ongeautoriseerde minting-exploits zijn bijzonder schadelijk voor Layer 1-netwerken omdat ze direct de tokenvoorraad verdunnen en het vertrouwen in monetair beleid op consensusschap ondermijnen, in tegenstelling tot bridge- of wallet-hacks waarbij bestaande tokens worden verplaatst.

On-chain analist Juiceberg meldde dat de aanvaller snel ongeveer 2,8 miljard ONE naar gecentraliseerde beurzen verplaatste toen de tokenprijs scherp daalde. Volgens Juiceberg houdt de aanvaller nog slechts ongeveer 115 miljoen ONE aan on-chain, ofwel ruwweg 2,9% van de illegale voorraad, terwijl "the overwhelming majority, approximately 97%, is already on exchanges and has either been sold or is sitting in deposit wallets ready to sell."

"We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. " — Harmony (@harmonyprotocol) August 12, 2026

De marktreactie was onmiddellijk. ONE daalde ongeveer 40% en handelde rond $0,0008, wat de nominale waarde van de ongeautoriseerde tokens op ruwweg $3,2 miljoen bracht. De zorgen over transparantie werden versterkt doordat het totalSupply-endpoint van Harmony de inflatie niet direct liet zien, waardoor de verdunning mogelijk verborgen bleef voor gebruikers en controlesystemen.

Als reactie gaf Harmony validators opdracht om een noodpatch te installeren die verdere minting zou voorkomen, werd de tokenbridge gepauzeerd en werden vier walletadressen gepubliceerd die aan het incident zijn gekoppeld, met het verzoek aan beurzen om de betreffende tegoden te bevriezen. Het netwerk meldde dat het werkt aan een uitgebreide patch en rollback-opties evalueert. Of grote beurzen zullen meewerken aan de bevriezingsverzoeken, en of voldoende validators de patch tijdig zullen overnemen om verdere minting te stoppen, zullen cruciale signalen zijn om in de komende uren in de gaten te houden.

ZachXBT Weigert Hulp Terwijl Herstelpogingen Doorgaan

Het incident heeft de aandacht opnieuw gevestigd op de eerdere beveiligingsproblemen van Harmony en de relatie met de onderzoeksgemeenschap. On-chain onderzoeker ZachXBT weigerde publiekelijk om te helpen met de huidige zaak, met de woorden: "I will not be tracking this incident and think no one should assist them for free."

"I will not be tracking this incident and think no one should assist them for free. Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job'" — ZachXBT (@zachxbt) August 12, 2026

Hij wees op de afhandeling door Harmony van de Horizon Bridge-exploit uit 2022, die door de FBI werd toegeschreven aan de Lazarus-groep van Noord-Korea. ZachXBT zei dat Harmony naar verluidt "took advantage of people who assisted" en "rewarded $0 for significant freezes which lead to LE seizures and simply said 'good job.'"

De boycot onderstreept een groeiend vertrouwensgat nu Harmony overweegt een blockchain-rollback uit te voeren, wat het netwerk zou terugbrengen naar een pre-exploitstaat maar latere transacties zou wissen — een stap die algemeen wordt gezien als in strijd met de onveranderlijkheid van blockchains. Rollbacks blijven omstreden in de cryptosector — de bekendste precedentzaak is de reactie van Ethereum op de DAO-hack van 2016, die leidde tot een chainsplit en de oprichting van Ethereum Classic. De herstelpoging wordt verder bemoeilijkt door het feit dat het grootste deel van de tegoden al bij beurzen is aangekomen.

Het exploit is Harmony's derde grote beveiligingsincident in recente jaren, na een staking-bug in december 2023 die 146,3 miljoen ONE creëerde en de bridge-aanval van 2022 waarbij ongeveer $100 miljoen werd gedraineerd. Het patroon van herhaalde incidenten roept bredere vragen op over de strengheid van audits en het incidentherstel bij kleinere Layer 1-projecten, waar beperkte middelen zowel beveiligingstests als bug bounty-programma's kunnen belemmeren. Harmony heeft de technische oorzaak van het nieuwste lek nog niet bekendgemaakt.