cryptocurrency widget, price, heatmap
arrow
Burger icon
cryptocurrency widget, price, heatmap
News/Harmony planea revertir tras exploit que forjó 3.01 billones de ONE

Harmony planea revertir tras exploit que forjó 3.01 billones de ONE

Van Thanh Le

PublishedAug 18 2026

UpdatedAug 26 2026

la semana pasada3 minutos read
Harmony rollback rewinds sharded network after massive forged ONE exploit

La red borraría transacciones posteriores al ataque y reiniciaría ambos shards desde checkpoints limpios

TL;DR

  • Harmony planea revertir ambos shards a un estado previo al exploit tras determinar que un atacante forjó 3.01 billones de ONE.
  • La recuperación borraría transacciones legítimas junto con la actividad maliciosa porque los tokens forjados ya se habían propagado por carteras y servicios.
  • Harmony rastreó el exploit hasta recibos cross-shard reutilizables y eligió una reversión fija en lugar de quemas, listas negras, repetición selectiva o migración de tokens.

Opera de forma más inteligente en Jupiter, el DEX líder de Solana creado para una ejecución rápida y una gran liquidez. 

Intercambia tokens a tasas competitivas, enruta automáticamente entre múltiples fuentes de liquidez y accede a perpetuals, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!


Harmony planea revertir su blockchain a su último estado limpio antes de una acuñación no autorizada de ONE, borrando todos los bloques y transacciones posteriores tras determinar que un atacante forjó 3.01 billones de ONE. La red Layer 1 dijo que el exploit se originó en un fallo de verificación de recibos cross-shard que permitió reutilizar recibos válidos, creando nuevo ONE sin un débito correspondiente en otro lugar.

La red dio a conocer el plan de recuperación detallado el 17 de agosto de 2026. Harmony pretende restaurar ambas cadenas de su red fragmentada al estado del 11 de agosto de 2026, 23:25:37 UTC, antes de la primera acuñación forjada confirmada. Las transferencias, compras, ventas y otras transacciones legítimas de los usuarios confirmadas después del límite se eliminarían junto con la actividad maliciosa.

Elemento de recuperación Shard 0 Shard 1
Checkpoint de reversión Bloque 92,730,034 Bloque 94,978,278
Comienza la producción de nuevos bloques Altura 92,730,035 Altura 94,978,279

Harmony seleccionó ese punto de recuperación porque los primeros tokens forjados aparecieron en el siguiente bloque relevante del Shard 0, numerado 92,730,036. La recuperación utilizaría bases de datos de reemplazo en lugar de simplemente mover hacia atrás la cabeza de la cadena existente. El cliente actualizado de Harmony, v2026.1.2, está diseñado para rechazar hashes de bloques asociados al exploit, mientras el equipo advirtió que una reversión integrada más simple podría dejar estado no deseado y contribuir a otro fallo.

Harmony dijo que una firma de seguridad independiente revisó el exploit y coincidió con el enfoque de reversión. La red consideró primero una quema dirigida, pero el ONE forjado ya se había movido a exchanges, pools de trading y contratos inteligentes. Harmony determinó que destruir esos tokens donde se encontraran podría eliminar activos pertenecientes a usuarios inocentes que los hubieran recibido o con los que hubieran interactuado posteriormente.

Se descartó una lista negra de carteras porque dejaría el suministro ilegítimo en la red. La repetición selectiva de transacciones legítimas se consideró “inviable” porque el estado de la blockchain ya había cambiado, mientras que una migración completa de tokens se rechazó porque Harmony concluyó que causaría una disrupción excesiva en toda la base de usuarios.

“De las opciones que estudiamos, una única ventana fija de reversión es la más justa y segura”, dijo Harmony. “Aplica una regla para todos, elimina el estado forjado y conlleva el menor riesgo de otro ataque o fallo de consenso”.

La estimación inicial de la acuñación se amplió drásticamente

Harmony confirmó por primera vez el exploit el 12 de agosto después de que un investigador independiente identificara inicialmente alrededor de 4.000 millones de ONE creados mediante bloques vacíos. Esa cifra, descrita entonces como cerca del 26% del suministro del token, luego resultó representar solo la primera ola detectada de emisión no autorizada.

La reconstrucción posterior de Harmony encontró que el atacante en realidad había forjado el total mucho mayor mediante seis transacciones de acuñación en cuatro carteras del explotador. Una cartera movió casi 2.4 billones de ONE en menos de dos minutos, una cantidad valorada en casi $3.000 millones usando precios previos al ataque.

Métrica de movimiento del exploit Cantidad registrada
Intentos de transferencia 534
ONE por intento de transferencia 5 mil millones
Duración del pico de transferencias 106 segundos
Transferencias exitosas 477
ONE movidos mediante transferencias exitosas 2,385,000,000,000 ONE

Harmony dijo que rastreó casi todos los tokens forjados hasta carteras o servicios, aunque cantidades sustanciales habían pasado por pools de trading descentralizados y puentes. La red dijo que estaba trabajando con exchanges, puentes cripto y autoridades policiales para preservar registros, rastrear el flujo de activos e identificar a los responsables.


¡Hemos lanzado el completamente nuevo COIN360 Perp DEX, creado para traders que se mueven rápido!

Opera con más de 130 activos con apalancamiento de hasta 100×, disfruta de colocación instantánea de órdenes e intercambios con bajo deslizamiento, y gana rendimiento pasivo en USDC mientras subes en la clasificación. Tus operaciones merecen más que velocidad — merecen maestría.


La reutilización de recibos permitió crear ONE sin débitos equivalentes

El exploit se centró en cómo Harmony verificaba los recibos cross-shard. Los recibos válidos podían procesarse más de una vez, lo que permitía que un shard receptor acreditara ONE repetidamente sin que el valor correspondiente se debitara en otro lugar. La emisión no autorizada ocurrió dentro de bloques vacíos, de gas cero, según el relato de Harmony sobre el incidente.

El experto on-chain “Juiceberg”, que fue el primero en detectar el exploit, estimó que el atacante estaba reutilizando recibos cross-shard para crear tokens a partir del fallo de verificación. La actualización de Harmony del 13 de agosto también dijo que un segundo bug de quórum previo al staking pudo haber estado involucrado, dejando ese problema como un posible elemento contribuyente en lugar del mecanismo principal de acuñación confirmado.

Harmony parcheó la vulnerabilidad de recibos cross-shard cuando se descubrió el ataque. La corrección de software abordó el fallo de acuñación en sí, mientras que la reversión propuesta busca eliminar el suministro forjado y el estado de la blockchain ya producido antes de la remediación.

El precio de ONE cayó con fuerza después de que la acuñación no autorizada se hiciera pública. Para referencias de precio cripto, los datos de COIN360 mostraron el precio de ONE alrededor de $0.0008 tras una caída de aproximadamente 37% a 40%, con la capitalización de mercado en aproximadamente $11.5 millones. Una referencia posterior situó el precio de ONE cerca de $0.0007.

Harmony ha lidiado con incidentes anteriores de suministro y seguridad. Un bug del sistema de staking en diciembre de 2023 creó accidentalmente 146.28 millones de ONE y obligó a una actualización de la red. Por separado, el puente Horizon de Harmony perdió alrededor de $100 millones en un robo de junio de 2022 que el FBI atribuyó al Lazarus Group de Corea del Norte.

Preguntas frecuentes

¿Por qué Harmony eligió una reversión en lugar de quemar el ONE forjado?

Los tokens forjados habían llegado a exchanges, pools y contratos inteligentes, creando riesgos para tenedores inocentes.

¿Por qué se rechazó una lista negra?

Harmony dijo que poner en lista negra carteras dejaría el suministro forjado incrustado en la red.

¿Qué hizo impracticable la repetición selectiva de transacciones?

Harmony la calificó de “inviable” porque el estado de la blockchain ya había cambiado.

¿Quién identificó primero el mecanismo del exploit?

El experto on-chain “Juiceberg” lo vinculó al procesamiento repetido de recibos cross-shard.

Este artículo ha sido refinado y mejorado por ChatGPT.

cryptocurrency widget, price, heatmap
v 5.14.14
© 2017 - 2026 COIN360.com. Todos los derechos reservados.