NieuwsCryptoHarmony Blockchain-exploit Munt 4 Miljard ONE-tokens

Harmony Blockchain-exploit Munt 4 Miljard ONE-tokens

Auteur: CoinTrust·

Belangrijkste punten

  • Harmony meldde dat de exploit 10.288 transfers omvatte over 409 wallets die gekoppeld zijn aan de frauduleus gemunte ONE-tokens.
  • Ongeveer 2,8 miljard van de nieuw gemaakte tokens is naar verluidt verplaatst naar cryptovaluta-exchanges, wat bijdroeg aan een scherpe prijsdaling van ONE.
  • Harmony bracht de noodupdate v2026.1.1 uit, instrueerde validators om te upgraden en pauzeerde de bridge-service om verdere schade te beperken.
  • Het bedrijf meldde dat exchange-partners wallets blokkeerden en bevroren die gekoppeld zijn aan vier adressen waarvan wordt aangenomen dat ze verband houden met de exploit.
  • Harmony overweegt een blockchain-rollback om frauduleuze transacties te verwijderen, maar een dergelijke stap kan legitieme gebruikers verstoren die getroffen tokens hebben ontvangen.
Harmony Blockchain-exploit Munt 4 Miljard ONE-tokens

De Harmony-blockchain heeft een grote beveiligingsexploit ondergaan die resulteerde in de frauduleuze minting van ongeveer 4 miljard ONE-tokens, gelijk aan ruwweg 26% van de totale voorraad van de cryptovaluta. De aanval maakte gebruik van een kwetsbaarheid in verband met lege blokken en zorgde voor een snelle verplaatsing van de nieuw gemaakte tokens over honderden wallets. Het incident is Harmony's tweede grote beveiligingslek, na een afzonderlijke hack van 100 miljoen dollar op zijn Horizon Bridge in juni 2022. In tegenstelling tot die eerdere aanval, die was gericht op de cross-chain bridge die Harmony verbindt met andere netwerken, lijkt deze exploit voort te komen uit een kwetsbaarheid in de kernlogica voor blokverwerking van de blockchain.

De schaal van de exploit heeft ernstige zorgen gewekt over de impact op bestaande ONE-houders, de markstabiliteit en de integriteit van de transactiegeschiedenis van de blockchain. Meer dan 10.000 transfers waarbij de frauduleus gemunte tokens betrokken waren, zijn getraceerd over 409 wallets. Van die tokens zijn er ongeveer 2,8 miljard naar verluidt overgemaakt naar cryptovaluta-exchanges, wat bijdroeg aan een scherpe daling van de prijs van ONE, die met maar liefst 50% daalde.

Harmony reageerde door een noodsoftwarepatch uit te rollen, validators te instrueren om te upgraden, de bridge-service te pauzeren en coördinatie met exchanges op te zetten om fondsen in verband met de exploit te bevriezen.

Harmony Sport Fondsen en Waarschuwt Exchanges

Harmony meldde dat het onderzoek 10.288 transfers identificeerde waarbij de getroffen tokens betrokken waren, verdeeld over 409 wallets. Het project heeft ook exchange-partners geïnformeerd over honderden verdachte stortingstransacties in verband met de gestolen fondsen.

Volgens Harmony reageerden exchange-partners door de geïdentificeerde, door hackers gecontroleerde wallets te blokkeren en bevriezen. Het team voorzag exchanges van informatie die de verdachte fondsen koppelt aan vier wallet-adressen waarvan wordt aangenomen dat ze in verband staan met de exploit.

Deze inspanning is bedoeld om te voorkomen dat de frauduleus gemaakte ONE-tokens worden omgezet in andere activa of worden opgenomen van handelsplatforms terwijl het blockchainteam bepaalt hoe de onderliggende schade kan worden aangepakt.

Harmony heeft na het incident ook de bridge-service, bridge.harmony.one, gepauzeerd. De maatregel was bedoeld om de mogelijkheid van verdere verplaatsing van getroffen activa tijdens de noodrespons te verminderen.

Noodpatch Richt Zich op Minting-kwetsbaarheid

Harmony bracht een noodsoftware-update uit onder de aanduiding v2026.1.1 en instrueerde validators om hun nodes te upgraden. De patch was ontworpen om te voorkomen dat de kwetsbaarheid wordt misbruikt voor het creëren van extra tokens.

We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses:

one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn

0xe7427699427821230177dd13f460d6ce43014510

one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4

0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5…

— Harmony (@harmonyprotocol) August 12, 2026

Het blockchainproject meldde dat 53% van zijn validators de upgrade ongeveer vier uur na de uitgifte van de noodpatch had voltooid. Harmony bedankte validators en andere deelnemers voor hun steun aan de snelle respons, terwijl er werd gewerkt aan maatregelen om de reeds gemunte tokens aan te pakken.

Het onderscheid tussen het stoppen van verdere minting en het oplossen van de bestaande toename van de voorraad blijft aanzienlijk. Hoewel de patch kan voorkomen dat dezelfde kwetsbaarheid meer tokens genereert, verwijdert deze niet automatisch de miljarden ONE die al via de exploit zijn gecreëerd.

Rollback Kan Recente Transacties Herschrijven

Harmony gaf aan dat een blockchain-rollback naar voren was gekomen als de meest praktische oplossing die werd overwogen. Een dergelijke stap zou mogelijk frauduleuze transacties van de chain kunnen verwijderen en het grootboek kunnen terugbrengen naar een staat vóór de exploit. Het meest prominente historische precedent voor deze benadering is de hard fork van de Ethereum-gemeenschap in 2016 na de DAO-hack, waarbij exploitatieve transacties werden teruggedraaid, maar wat er ook toe leidde dat de chain splitste in twee afzonderlijke blockchains — Ethereum en Ethereum Classic — nadat een factie van gebruikers de originele, ongewijzigde chain voortzette.

Due to the incident, we have paused .

— Harmony (@harmonyprotocol) August 12, 2026

Een rollback kan echter complicaties veroorzaken voor legitieme gebruikers. Transacties waarbij de getroffen tokens betrokken waren, kunnen via exchanges of andere wallets zijn gegaan voordat de fondsen werden geïdentificeerd. Het terugdraaien van blockchain-activiteit kan daarom gebruikers treffen die de activa hebben verworven zonder te weten dat ze in verband stonden met de exploit.

All validators, please upgrade. This patch prevents any further minting. We'll follow up with another update to address the already minted tokens.

— Harmony (@harmonyprotocol) August 12, 2026

Tegelijkertijd zou het laten circuleren van de frauduleuze tokens bestaande houders aanzienlijk kunnen verdunnen, aangezien de ongeautoriseerde minting het effectieve aanbod met miljarden ONE verhoogde.

De beslissing over de rollback vertegenwoordigt daarom een belangrijke afweging: het verwijderen van frauduleuze activiteit zou de beoogde tokenvoorraad kunnen herstellen, terwijl het terugdraaien van transacties ook legitieme gebruikers kan raken die na de exploit met de blockchain hebben geïnteracteerd.

We traced 10288 transfers across all 409 wallets where the fraudulently minted tokens have landed, and alerted exchange partners on hundreds of suspicious deposit transactions. They promptly blocked the hacker's wallets. As of now, 53% of our validators completed the upgrade…

— Harmony (@harmonyprotocol) August 12, 2026

Harmony heeft aangegeven aanvullende details te verstrekken na evaluatie van de beschikbare opties. Totdat een definitieve oplossing is bereikt, vertrouwt het project op validator-upgrades, bevriezing van fondsen op exchanges en de opschorting van de bridge om het incident in te dammen.

De exploit benadrukt de aanhoudende beveiligingsrisico's waarmee blockchainnetwerken worden geconfronteerd, waarbij een kwetsbaarheid die van invloed is op transactieverwerking of blokvalidatie onmiddellijke gevolgen kan hebben voor de tokenvoorraad, marktprijzen en gebruikersfondsen. Het incident onderstreept ook het belang van snelle coördinatie tussen blockchainontwikkelaars, validators en cryptovaluta-exchanges bij het reageren op grootschalige beveiligingsinbreuken.

Nu de noodpatch verdere frauduleuze minting voorkomt, is de volgende grote uitdaging voor Harmony het bepalen hoe de ongeveer 4 miljard reeds gemaakte ONE-tokens moeten worden aangepakt zonder onnodige verstoring te veroorzaken voor legitieme gebruikers.