#HackerAlert 🚨 Error crítico en Harmony (
$ONE ): bajo ataque nuevamente, se considera un rollback total de la red
La red Harmony fue comprometida por una vulnerabilidad matemática a nivel de protocolo, lo que permitió a los atacantes acaparar miles de millones de tokens nativos
$ONE “de la nada”.
🔍 ¿Qué pasó?
Bandada matemática: Gracias a dos vulnerabilidades en los recibos entre shards, los atacantes pudieron superar las comprobaciones de quórum sin las firmas adecuadas de los validadores, además de reutilizar recibos que ya se habían usado.
Escala de emisión: Según estimaciones del investigador on-chain Juiceberg, se han creado alrededor de 4.000 millones de ONE (~26% del suministro total), de los cuales al menos 2.800 millones ya han llegado a las bolsas. Harmony aún no ha confirmado las cifras exactas.
Actualización de emergencia: Harmony lanzó el parche v2026.1.1 para validadores, que cerró los vacíos de verificación y detuvo la acuñación no autorizada adicional.
📉 Reacción del mercado y medidas de seguridad
El puente bridge.harmony.one se ha suspendido temporalmente.
El equipo de Harmony publicó las direcciones de 4 carteras de los atacantes y pidió a los exchanges que congelen los fondos detectados.
Caída de precio: En el contexto de la noticia, el token
$ONE cayó casi un 39% en 24 horas, y la capitalización total del proyecto disminuyó hasta $11,27 millones.
Posibilidad de rollback: Los desarrolladores están considerando la opción de restaurar el estado de la red al momento del ataque, pero aún no se ha tomado una decisión final.
⚠️ A diferencia del hack del puente Horizon en 2022 (donde se comprometieron claves privadas multisig), esta vez el problema surgió directamente en la lógica de confirmación de transacciones y el quórum del protocolo.