Harmony planea retroceder sus cadenas Shard 0 y Shard 1 a una instantánea tomada justo antes de un exploit que acuñó aproximadamente 3,01 billones de tokens ONE en seis transacciones hacia cuatro wallets del atacante. Una de esas wallets movió casi 2,4 billones de ONE, por valor de casi 3.000 millones de dólares a precios previos al ataque, en menos de dos minutos antes de que los puentes y los pools DEX fragmentaran el rastro. Un investigador independiente detectó por primera vez 4.000 millones de tokens acuñados a través de bloques vacíos el 12 de agosto; la reconstrucción de Harmony reveló más tarde que esa fue solo la ola inicial de una falsificación mucho mayor.
Por qué importa
El rollback es la historia estructural. Retroceder una Layer 1 del top-50 casi no tiene precedentes en cripto, y la propia Harmony lo enmarcó como la opción «más justa y más segura» entre las que estudió, que también incluían una quema de tokens, una lista negra de wallets, o una migración completa de ONE. La falla vivía en la verificación de recibos entre shards: la red procesaba recibos válidos varias veces, lo que permitía al atacante acuñar nuevos ONE sin un débito correspondiente en otra parte del libro contable. Harmony parcheó la vulnerabilidad el 12 de agosto, el mismo día en que el ataque se confirmó por primera vez.
Impacto en el mercado
Los 3 billones de ONE falsificados nunca existieron legítimamente en la cadena, por lo que el rollback borra oferta fantasma en lugar de confiscar los saldos reales de los holders. Esto mantiene la dilución fuera de los libros, pero el precedente es la lectura con la que el resto de la industria se quedará: una L1 en vivo eligiendo reescribir la historia para neutralizar una falsificación en lugar de absorberla. La investigación ha rastreado casi todos los tokens falsificados hasta wallets y servicios específicos, aunque gran parte del suministro ya pasó por pools DEX y puentes, donde cualquier quema dirigida habría afectado a usuarios inocentes. Espera que las auditorías de puentes entre shards se encarezcan a medida que otras L1s revisen sus rutas de verificación de recibos.
Preguntas frecuentes
-
¿Cómo funcionó el exploit de Harmony ONE?
La falla estaba en la verificación de recibos entre shards: la red procesaba recibos válidos varias veces, lo que permitía al atacante acuñar nuevos tokens ONE sin un débito correspondiente en otra parte del libro contable. Harmony parcheó el error el 12 de agosto.
-
¿Cuántos tokens ONE se falsificaron en el exploit de Harmony?
La reconstrucción de Harmony encontró que 3,01 billones de ONE fueron falsificados en seis transacciones hacia cuatro wallets del atacante. Una wallet movió casi 2,4 billones de ONE, por valor de unos 3.000 millones de dólares a precios previos al ataque, en menos de dos minutos.
-
¿Qué está retrocediendo Harmony en su blockchain?
Harmony planea retroceder Shard 0 y Shard 1 a una instantánea tomada justo antes de la acuñación falsificada. Todos los bloques y transacciones posteriores a ese punto serán descartados en ambas cadenas.
-
¿Por qué Harmony eligió un rollback en lugar de una quema de tokens?
Harmony dijo que una ventana de rollback fija y única es la opción «más justa y más segura». Aplica una sola regla a todos, elimina el estado falsificado, y conlleva el menor riesgo de otro ataque o fallo de consenso.
-
¿Ha rastreado Harmony los tokens ONE falsificados?
Harmony dijo que ha rastreado casi todos los tokens falsificados hasta wallets y servicios específicos, pero una parte significativa ya pasó por pools DEX y puentes, lo que hace que la recuperación o quema dirigida sea insegura para usuarios inocentes.