#HackerAlert
🚨 Kritischer Fehler in Harmony ($ONE ): erneut angegriffen, ein vollständiger Netzwerk-Rollback wird erwogen

Das Harmony-Netzwerk wurde durch eine mathematische Schwachstelle auf Protokollebene kompromittiert, die es Angreifern ermöglichte, Milliarden nativer $ONE -Token „aus dem Nichts“ zu horten.

🔍 Was ist passiert?
Mathematische Herde: Dank zweier Schwachstellen in plattformübergreifenden Quittungen (Cross-Shard Receipts) konnten Angreifer Quorum-Checks passieren, ohne ordnungsgemäße Validator-Signaturen, sowie bereits verwendete Quittungen wiederverwenden.
Emissionsmaßstab: Laut Schätzungen des On-Chain-Forschers Juiceberg wurden etwa 4 Milliarden ONEs erstellt (~26% des gesamten Angebots), von denen mindestens 2,8 Milliarden bereits an den Börsen gelandet sind. Harmony hat die exakten Zahlen noch nicht bestätigt.
Notfall-Update: Harmony hat für Validatoren das Patch v2026.1.1 veröffentlicht, das die Verifikations-Lücken schloss und weiteres unautorisiertes Minting stoppte.

📉 Marktreaktion und Sicherheitsmaßnahmen
Die Bridge ⁠bridge.harmony.one⁠ wurde vorübergehend ausgesetzt.
Das Harmony-Team veröffentlichte die Adressen von 4 Wallets der Angreifer und forderte Börsen auf, die erkannten Gelder einzufrieren.
Kurssturz: Vor dem Hintergrund der Nachrichten fiel der $ONE -Token innerhalb von 24 Stunden um fast 39%, und die gesamte Marktkapitalisierung des Projekts sank auf 11,27 Millionen US-Dollar.
Rollback-Möglichkeit: Die Entwickler erwägen die Option, den Netzwerkstatus auf den Zeitpunkt des Angriffs zurückzusetzen, aber eine endgültige Entscheidung wurde noch nicht getroffen.

⚠️ Im Gegensatz zum Horizon-Bridge-Hack 2022 (bei dem Multisig-Private-Keys kompromittiert wurden) entstand das Problem diesmal direkt in der Logik der Transaktionsbestätigung und im Protokoll-Quorum.