Un ataque a la blockchain Harmony ha permitido la acuñación no autorizada de aproximadamente 4.000 millones de tokens ONE. El incidente ha provocado un fuerte desplome de la criptomoneda y ha obligado a la compañía a distribuir una actualización urgente entre sus validadores y a suspender temporalmente su puente cross-chain.
Harmony comunicó que trabaja con exchanges para intentar detener y congelar los fondos relacionados con el incidente, mientras estudia qué hacer con los tokens que el atacante ya acuñó.
Ataque a Harmony y desplome del token ONE
El investigador on-chain Juiceberg fue uno de los primeros en advertir de la anomalía y señaló que los tokens habían sido generados sin autorización mediante bloques vacíos. Harmony confirmó posteriormente que estaba respondiendo al incidente y coordinándose con varios exchanges para intentar congelar fondos.
La magnitud de la acuñación resulta especialmente significativa al compararla con la cantidad de ONE que estaba en circulación. Los datos mostrados por CoinGecko sitúan el suministro circulante de Harmony en alrededor de 14.870 millones de ONE. Una creación adicional de 4.000 millones equivaldría al 27% del suministro circulante previo.
Actualizar el software de la red
Como consecuencia, Harmony ha solicitado a todos sus validadores que actualicen el software de la red mediante una nueva versión destinada a impedir nuevas acuñaciones no autorizadas.Todos los validadores, por favor actualicen. Este parche evita cualquier acuñación adicional, indicó Harmony en su cuenta de X.
La compañía indicó que posteriormente distribuirá otra actualización destinada a resolver el problema de los tokens que ya fueron creados. La primera prioridad es cerrar la vulnerabilidad y evitar que puedan generarse nuevos ONE. La segunda cuestión, considerablemente más complicada, consiste en decidir qué hacer con los aproximadamente 4.000 millones de tokens ya acuñados. La actualización distribuida por Harmony corresponde a la versión v2026.1.1.
Harmony también ha detenido su puente blockchain. La suspensión es importante porque el bridge de Harmony permite el movimiento de criptoactivos entre diferentes blockchains mediante infraestructura de comunicación cross-chain. La propia interfaz del puente explica que utiliza un sistema de comunicación de terceros para enviar mensajes entre determinadas blockchains y posibilitar el intercambio de activos digitales entre ellas. Con la pausa del servicio, Harmony intenta limitar los movimientos que puedan complicar todavía más la respuesta al incidente mientras analiza el alcance de la vulnerabilidad.
2.800 millones de ONE en exchanges
Según el investigador Juiceberg, alrededor de 2.800 millones de ONE habrían llegado a plataformas de intercambio. Esta cifra, sin embargo, procede del análisis del investigador y no había sido confirmada independientemente por Harmony en el momento de publicarse esta información. Si esto es así, la capacidad de estas plataformas para identificar y congelar los fondos podría convertirse en una pieza fundamental para reducir el impacto económico del ataque.
Esta no es la primera vez que Harmony se enfrenta a una crisis de seguridad. En junio de 2022, el Horizon Bridge de Harmony sufrió uno de los grandes ataques de aquel año, con aproximadamente 100 millones de dólares sustraídos. Harmony también experimentó en 2023 un problema de creación indebida de ONE. Sin embargo, el actual incidente es de una escala muy superior.
Harmony es una blockchain de capa 1 creada en 2018 por Stephen Tse y un equipo de ingenieros y emprendedores tecnológicos. La red ejecuta contratos inteligentes y aplicaciones descentralizadas (dApps) de forma rápida y con bajas comisiones, utilizando un sistema de fragmentación (sharding) y un mecanismo de consenso denominado Effective Proof-of-Stake (EPoS). Su criptomoneda nativa es ONE, utilizada para pagar transacciones, realizar staking y participar en la seguridad de la red.

