Harmony's ONE-token stort 40% na aanval die 4 miljard tokens creëert
Belangrijkste punten
- •Een ogenschijnlijk exploit op het netwerk van Harmony leidde tot de ongeautoriseerde creatie van ongeveer 4 miljard ONE-tokens, wat een plotselinge stijging van 26% van de totale voorraad van de token vertegenwoordigt.
- •De ONE-token verloor ruwweg 40% van zijn waarde tijdens de Aziatische ochtendhandeluren na het nieuws van de aanval.
- •Harmony instrueerde validators om een noodupdate te installeren, pauzeerde zijn token bridge en vroeg beurzen om tegoeden te bevriezen die verband houden met vier specifieke aan het incident gelinkte wallet-adressen.
- •Deze gebeurtenis vertegenwoordigt Harmony's derde publiekelijk bekende beveiligingsincident in ongeveer vier jaar, waaronder een bug in het staking-systeem in 2023 en een Horizon bridge-hack van $100 miljoen in 2022.
- •Harmony heeft nog niet bekendgemaakt hoe de aanvaller de tokens kon minten en overweegt een rollback, een maatregel die aanzienlijk uitdagender wordt zodra tegoeden externe beurzen of systemen hebben bereikt.

Harmony's ONE-token daalde ongeveer 40% tijdens de Aziatische ochtendhandel op woensdag 12 augustus 2026, nadat een ogenschijnlijk exploit ruwweg 4 miljard nieuwe tokens creëerde — een hoeveelheid gelijk aan meer dan een kwart van de bestaande voorraad van de cryptovaluta.
Het Harmony-team bevestigde de aanval en instrueerde de netwerkoperators die helpen het blockchain te runnen om een noodsoftware-update te installeren die is ontworpen om verdere ongeautoriseerde minting te voorkomen. Het project zei afzonderlijk te werken aan een strategie om de tokens die al waren gecreëerd aan te pakken.
Harmony pauzeerde ook zijn token bridge en vroeg beurzen om tegoeden te bevriezen die zijn herleid tot vier wallet-adressen die verband houden met het incident:
- one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
- 0xe7427699427821230177dd13f460d6ce43014510
- one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
- 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5
"Wij werken aan een patch en rollback-opties," zei Harmony, eraan toevoegend dat het een nieuwe update zou geven wanneer er meer informatie beschikbaar komt.
Het project deelde de vier adressen via zijn officiële X-account:
We are asking all exchanges to block and freeze funds that traces back to these 4 wallet addresses: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn 0xe7427699427821230177dd13f460d6ce43014510 one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… — Harmony 💙 (@harmonyprotocol) August 12, 2026
Achtergrond bij Harmony en impact op voorraad
Harmony is een layer 1-blockchainnetwerk dat gedecentraliseerde financiële (DeFi) protocollen en marktplaatsen ondersteunt. De oorspronkelijke token, ONE, wordt gebruikt om voor transacties te betalen en de keten te beveiligen. Op zijn hoogtepunt werd het project gewaardeerd op ongeveer $4 miljard in januari 2022.
Er bestonden ruwweg 15 miljard ONE vóór het incident, wat betekent dat de creatie van nog eens 4 miljard tokens een plotselinge stijging van ongeveer 26% van die voorraad vertegenwoordigt. Een dergelijke snelle uitbreiding verdundt direct de proportionele bezittingen van elke bestaande ONE-houder, aangezien elke token nu een kleiner deel van de totale voorraad van het netwerk vertegenwoordigt.
Overwegingen rondom rollback
Een mogelijke rollback door Harmony zou betekenen dat het netwerk wordt teruggezet naar een toestand vóór het exploit en van daaruit wordt voortgezet, waardoor transacties die daarna plaatsvonden effectief uit de geaccepteerde geschiedenis van het blockchain worden verwijderd. Een dergelijke benadering kan voorkomen dat een aanvaller nieuw gecreëerde tokens op het netwerk behoudt, maar wordt aanzienlijk moeilijker zodra tegoeden op beurzen zijn aangekomen of naar andere systemen zijn verplaatst. Velen in de cryptovaluta-industrie beschouwen rollbacks als in strijd met het kernprincipe van onveranderlijkheid van het blockchain.
Het ogenschijnlijke exploit komt een dag nadat Ravencoin, een ander kleiner blockchain gebouwd op de code van Bitcoin, een eigen mogelijke rollback moest afwenden nadat delen van zijn netwerk ongeldige blokken accepteerden. In dat geval begonnen miners de keten te herbouwen vanaf vóór de fout, waardoor meerdere dagen aan transacties risico liepen op omkering. Hoewel Ravencoin volledig losstaat van Harmony, illustreren de twee incidenten de inherente afweging bij een rollback: het ongedaan maken van een aanval kan ook legitieme transacties die daarna zijn gedaan ongedaan maken. De opeenvolgende crises bij afzonderlijke small-to-mid-cap netwerken onderstrepen ook een terugkerende kwetsbaarheid: kleinere ketens werken doorgaans met minder validatornodes en beperktere beveiligingsbronnen dan grotere netwerken zoals Bitcoin of Ethereum, waardoor ze relatief meer blootgesteld zijn aan zowel technische fouten als gerichte aanvallen.
Geschiedenis van beveiligingsincidenten
Harmony heeft eerder te maken gehad met ongeautoriseerde creatie van tokens. In december 2023 veroorzaakte een bug in het staking-systeem de creatie van ongeveer 146,3 miljoen ONE toen tokens die geen uitbetalingen meer hadden moeten ontvangen, deze toch bleven ontvangen. Harmony rapporteerde destijds dat 74 adressen betrokken waren, waarvan er één 51,2 miljoen ONE ontving, en dat vervolgens ongeveer 16,4 miljoen naar een beurs werd verplaatst. Het netwerk reageerde op dat incident met een noodsoftware-update en blacklisteerde adressen die de onjuist gecreëerde tokens bevatten.
Harmony was ook het doelwit van een van de grootste bridge-aanvallen in de cryptovaluta-wereld in 2022, toen ongeveer $100 miljoen werd gestolen uit zijn Horizon bridge nadat aanvallers de privésleutels die het controleerden compromitteerden. De FBI schreef die diefstal later toe aan de Lazarus Group van Noord-Korea.
Het incident op woensdag lijkt van andere aard omdat de gemelde schade betrekking heeft op de creatie van ONE op Harmony's eigen blockchain, in plaats van gestolen activa van een cross-chain bridge. Het markeert ook het derde publiekelijk bekende beveiligingsincident bij Harmony in ongeveer vier jaar.
Harmony heeft nog niet uitgelegd hoe de aanvaller de tokens kon minten, een eigen totaal voor de ongeautoriseerde uitgifte bevestigd, of gedetailleerd hoe het van plan is de reeds gecreëerde munten aan te pakken. Hoe snel het project validators kan coördineren om de noodpatch aan te nemen — en of beurzen meewerken aan de bevriezingsverzoeken — zal bepalen of de ongeautoriseerde tokens kunnen worden ingeperkt of breder in omloop zullen komen.
Bron: CoinDesk