Harmony's ONE daalt 37% nadat aanvaller 4 miljard tokens mint
Belangrijkste punten
- •Een aanvaller exploiteerde Harmony's netwerk om ongeveer 4 miljard ONE-tokens zonder autorisatie te minten, wat ruwweg 26% van de totale voorraad vertegenwoordigt.
- •De ongeautoriseerde minting zorgde ervoor dat de prijs van ONE met 37% daalde tot ongeveer $0,00077, waarbij ongeveer 97% van de geminte tokens naar exchanges werd gestuurd.
- •Harmony bracht een noodpatch uit en pauzeerde de bridge om verdere minting te voorkomen, en overweegt ook een rollback om het netwerk terug te brengen naar de staat vóór de aanval.
- •Harmony heeft de aard van het lek niet bekendgemaakt noch het exacte aantal gecreëerde tokens bevestigd, en het totalSupply-endpoint weerspiegelde de nieuw geminte tokens niet.
- •Dit is Harmony's tweede grote aanval, na een aanval op de Horizon-bridge in juni 2022 die leidde tot ongeveer $100 miljoen aan verliezen, toegeschreven aan de Lazarus-groep van Noord-Korea.

Layer-1 blockchain Harmony heeft bevestigd dat een aanvaller het netwerk heeft geëxploiteerd om ongeveer 4 miljard ONE-tokens zonder autorisatie te minten, ongeveer 26% van de totale voorraad. De ongeautoriseerde minting dreef de prijs van de token met 37% omlaag naar ongeveer $0,00077, volgens gegevens van CoinGecko. Ongeautoriseerde minting-aanvallen zijn bijzonder schadelijk omdat ze de belangen van bestaande houders naar willekeur van de aanvaller verdunnen, waarbij de voorraad wordt vergroot zonder enige bijbehorende vraag.
On-chain analist Juiceberg markeerde de aanval als eerste vroeg op woensdag, en schatte de mint op bijna 4 miljard tokens die via lege blokken zijn gecreëerd — blokken die zijn gevalideerd zonder legitieme gebruikerstransacties te bevatten. Ongeveer 2,8 miljard van die tokens werden naar exchanges geleid toen de prijs daalde.
In een vervolgbericht meldde Juiceberg dat de aanvaller ongeveer 115 miljoen ONE achterhield om on-chain te verkopen, ongeveer 2,9% van het totaal geminte aantal. "De overgrote meerderheid (~97%) staat inmiddels op exchanges," schreef Juiceberg, en merkte op dat die tokens ofwel waren verkocht of in stortingswallets lagen.
Harmony reageerde op sociale media en verklaarde "samen te werken met ons team en de juiste exchanges om de tegoeden te stoppen en bevriezen." Het project voegde daaraan toe dat het een patch voorbereidde en rollback-opties afwoog. In een tweede bericht noemde Harmony vier wallets — elk vermeld in zowel Harmony- als hex-formaat — en vroeg exchanges om alles wat daarnaar te herleiden was te blokkeren.
We are working with our team and appropriate exchanges to stop and freeze the funds. We are working on a patch and rollback options. Will update when we have new information. — Harmony 💙 (@harmonyprotocol) August 12, 2026
Iets meer dan twee uur na de eerste verklaring pauzeerde Harmony de bridge en bracht binnen een minuut een patch uit, waarbij validators werden geïnstrueerd om te upgraden naar een build die verdere minting zou voorkomen. Op proof-of-stake netwerken zoals Harmony hangt het uitrollen van een oplossing af van voldoende validators die de upgrade op tijd coördineren om effectief te zijn. Het aanpakken van de reeds gecreëerde tokens zou een andere update vereisen, aldus het team. Op dat moment waren er vijf uur verstreken sinds Juicebergs eerste melding.
Het project heeft de aard van het lek niet bekendgemaakt, het exacte aantal gecreëerde tokens niet bevestigd, noch meegedeeld hoeveel de exchanges heeft bereikt. Juiceberg merkte ook een anomalie op: het totalSupply-endpoint van Harmony weerspiegelde de nieuw geminte tokens niet, en prijstrackers bleven de circulerende voorraad vermelden op ongeveer 14,87 miljard.
Rollback-overwegingen
Een rollback zou het netwerk terugbrengen naar de staat vóór de aanval, waarbij latere transacties uit de geaccepteerde geschiedenis worden gewist. Deze benadering brengt afwegingen met zich mee, aangezien transacties van legitieme gebruikers na de aanval ook zouden worden gewist. Rollbacks blijven omstreden in de cryptosector: voorstanders stellen dat ze gebruikers beschermen tegen catastrofale aanvallen, terwijl critici beweren dat ze de onveranderlijkheid ondermijnen die blockchains zouden moeten garanderen.
Harmony heeft eerder een grote aanval meegemaakt. In juni 2022 haalden hackers ongeveer $100 miljoen uit de Horizon cross-chain bridge, in een aanval die de FBI later toeschreef aan de Lazarus-groep van Noord-Korea. Het eerste herstelvoorstel van het project hield in dat slachtoffers zouden worden gecompenseerd in ONE-tokens, wat het minten van miljarden nieuwe tokens en een hard fork van de chain zou hebben vereist. Dat plan trok voldoende kritiek, waardoor het team het verving door een alternatief dat uit de eigen schatkist werd gefinancierd.
ONE heeft momenteel een marktkapitalisatie van ongeveer $11,5 miljoen, waardoor het buiten de top 1.000 tokens valt op basis van die maatstaf. De token handelde voor het laatst in de buurt van het recordhoogtepunt van oktober 2021 van $0,38 en is inmiddels meer dan 99% gedaald ten opzichte van dat niveau.