Puntos clave
Harmony (ONE) fue explotado el 12 de agosto, y los atacantes acuñaron ~4 mil millones de tokens ONE, equivalentes a aproximadamente 26–27% del suministro anterior.
ONE cayó 36.58% hasta ~ $0.0007813, llevando su capitalización de mercado a cerca de $11.72 millones.
~97% de los tokens acuñados llegaron a exchanges o wallets de depósito, mientras que se han identificado cuatro wallets vinculadas al atacante.
Harmony lanzó el parche v2026.1.1, pausó el puente y está trabajando con exchanges para rastrear los fondos y evaluar opciones de recuperación.
El token ONE de Harmony ha sido alcanzado por uno de los exploits de suministro más dañinos vistos en el espacio de la Capa 1 en 2026: un ataque que no robó tokens existentes, sino que creó totalmente otros nuevos de la nada, diluyendo el suministro en más de una cuarta parte y desencadenando una cascada de ventas que ha enviado el precio hacia abajo más de 36% en una sola sesión.
Al momento de redactar este texto, ONE cotiza aproximadamente a $0.0007813, con una caída del 36.58% en 24 horas, y una capitalización de mercado de aproximadamente $11.72 millones. El token ya era un activo de menor capitalización antes del exploit; la dilución y la posterior venta masiva han comprimido su valor de mercado a un nivel que plantea serias preguntas sobre su viabilidad a corto plazo sin una acción de remediación decisiva por parte del equipo.

Caída del precio de Harmony (ONE) el 12 de ago 2026 | Fuente: Coinmarketcap
Qué pasó: se explica el exploit de Harmony ONE
El 12 de agosto de 2026, la blockchain de Capa 1 de Harmony fue alcanzada por un exploit sofisticado en el que un atacante acuñó con éxito aproximadamente 4 mil millones de tokens ONE mediante bloques vacíos. Este método explota vulnerabilidades en la producción de bloques o en mecanismos de consenso para generar tokens sin la actividad económica correspondiente que normalmente se requeriría.
La magnitud de la acuñación no autorizada es significativa en ese contexto. Los 4 mil millones de tokens ONE creados recientemente representan aproximadamente el 26–27% del suministro circulante previo del token; es decir, el atacante infló efectivamente el suministro total en más de una cuarta parte en un solo ataque, diluyendo de inmediato de forma severa las tenencias de cada titular existente de ONE.
La velocidad de la venta masiva
Lo que siguió a la acuñación fue igualmente dañino. El atacante actuó con rapidez y aparente preparación: redirigió los tokens recién creados hacia exchanges rápidamente, desencadenando una ola de presión vendedora que superó cualquier liquidez existente del lado comprador.
El impacto en el precio varió según el lugar y el horizonte temporal, pero el rango de una caída del 25–36% cuenta la historia de una estructura de mercado que no tenía un mecanismo para absorber miles de millones de tokens recién creados que entraban en los libros de órdenes en una ventana comprimida.
Por qué el exploit fue difícil de detectar al principio
Un detalle técnico particularmente destacable en las etapas iniciales de este exploit: el endpoint estándar de totalSupply de Harmony no reflejó inicialmente los 4 mil millones adicionales de ONE. Esto significa que los flujos de datos convencionales del suministro (las herramientas que más comúnmente usan los exchanges, plataformas de analítica y participantes del mercado para monitorear la economía del token) no mostraron ninguna anomalía en tiempo real.
La invisibilidad de la inflación del suministro a través de los canales estándar de monitoreo permitió al atacante mover tokens hacia exchanges antes de que el mercado en general tuviera una imagen clara de lo ocurrido. Se trata de un elemento de diseño del ataque que amplificó significativamente su impacto.
Cuatro billeteras del atacante identificadas oficialmente
El equipo de Harmony ha identificado oficialmente cuatro billeteras vinculadas al atacante. Estas direcciones ahora están bajo monitoreo activo en la cadena:
0xe7427699427821230177dd13f460d6ce43014510
0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5
0xed2fc1bfc2a316c15c71a0ace3ad20cb73bb08eb
0xbd357b1b7cebf824b1fe4f1f5c71ac58ff1a70ba
El seguimiento en cadena de estas billeteras muestra que la gran mayoría, aproximadamente 97%, de los 4 mil millones de tokens acuñados ya se han movido a exchanges o a carteras de depósito de exchange. Solo aproximadamente 115 millones de ONE, cerca del 2.9% de la cantidad acuñada, permanecen en cadena al momento de redactar este texto.
La transferencia casi completa de los tokens acuñados a exchanges en una ventana tan corta es un indicio de un ataque preplanificado y sofisticado a nivel operativo, más que de un exploit oportunista descubierto y ejecutado en tiempo real.
Respuesta oficial: Parche publicado, puente pausado, rollback en evaluación
El equipo de Harmony ha avanzado en múltiples frentes simultáneamente en respuesta al exploit:
Parche de software v2026.1.1
Se ha lanzado un parche de software (versión v2026.1.1) y se ha instruido a todos los validadores para que se actualicen de inmediato. El parche está diseñado específicamente para cerrar la vulnerabilidad que permitió la acuñación no autorizada mediante bloques vacíos, evitando que, a partir de ahora, se creen más tokens no autorizados de ONE.
La rapidez del lanzamiento del parche es una señal operativa positiva, pero su impacto práctico depende del porcentaje de validadores que se actualicen de manera oportuna. Hasta que la red alcance una adopción suficiente del validador de v2026.1.1, la ventana de vulnerabilidad técnicamente permanece abierta.
Puente pausado temporalmente
El puente de Harmony se ha pausado temporalmente como medida precautoria, limitando la capacidad de mover activos entre cadenas mientras el equipo evalúa el alcance total del exploit y evita que se exploten vectores de ataque adicionales durante el período de investigación.

Respuesta del equipo de Harmony al hack/Fuente: @harmonyprotocol (X)
Coordinación en exchanges
El equipo de Harmony confirmó que está trabajando activamente con exchanges para rastrear el flujo de los fondos explotados y congelar carteras y depósitos relacionados cuando sea posible. Dado que aproximadamente el 97% de los tokens acuñados ya ha llegado a la infraestructura de exchange, la efectividad de las congelaciones a nivel de exchange será un factor crítico para determinar cuánto del suministro acuñado puede inmovilizarse antes de convertirse en otros activos y retirarse.
Rollback en evaluación
El equipo ha manifestado que está evaluando opciones de rollback para abordar los tokens ya acuñados, un posible mecanismo para revertir la adición no autorizada de suministro a nivel de la cadena. Los rollbacks de cadena se encuentran entre las decisiones más trascendentales y controvertidas que puede tomar un equipo de blockchain, ya que plantean cuestiones fundamentales sobre la inmutabilidad y la descentralización. El camino preciso a seguir en este frente sigue bajo investigación activa.
Cómo esto difiere del hack del Horizon Bridge de 2022
Es importante distinguir el exploit de hoy del incidente de seguridad previo más significativo de Harmony. En 2022, el Horizon Bridge de Harmony fue explotado por aproximadamente 100 millones de dólares en activos puenteados, un robo que implicó el movimiento no autorizado de tokens existentes que habían sido bloqueados en el contrato del puente.
El exploit de hoy opera sobre un vector de ataque completamente distinto. En lugar de robar tokens existentes, el atacante creó nuevos tokens nativos de ONE desde cero, inflando directamente el suministro circulante y diluyendo a cada titular existente sin mover un solo token preexistente. El mecanismo de daño económico es fundamentalmente diferente: en 2022 se robaron activos existentes; en 2026, el valor de los activos existentes se diluyó mediante una expansión no autorizada del suministro.
Esta distinción es importante para comprender el desafío de remediación. En un hack de puentes, los activos robados son específicos e identificables: la recuperación implica recuperar tokens conocidos. En un exploit de acuñación de esta naturaleza, el daño es difuso: cada tenedor existente de ONE ha sido diluido; y la remediación requiere o bien un rollback a nivel de cadena o la aceptación de un suministro ampliado de forma permanente con la correspondiente destrucción del valor del token.
Qué observar: desarrollos clave en las próximas horas
Varios factores críticos determinarán cómo evoluciona esta situación:
Efectividad de la congelación en exchanges: Con el 97% de los tokens acuñados ya en exchanges, la velocidad y la coordinación de las congelaciones a nivel de exchange determinarán si el atacante puede liquidar completamente la posición. Cualquier exchange que ya haya procesado retiros desde las direcciones de billetera identificadas ha permitido, de hecho, convertir tokens no autorizados en valor económico real.
Tasa de actualización de validadores para v2026.1.1: El parche detiene la acuñación futura, pero no aborda los 4 mil millones ya creados. La rapidez con la que el conjunto de validadores adopte la actualización determina cuándo la vulnerabilidad queda completamente cerrada.
Decisión de rollback: Si el equipo de Harmony persigue un rollback de la cadena para eliminar los tokens acuñados del libro mayor (ledger), necesitaría un consenso amplio de validadores y de la comunidad; además, plantearía preguntas sobre las garantías de inmutabilidad de la red. Si no se realiza ningún rollback, el suministro circulante de ONE será permanentemente ~27% mayor que antes del exploit.
Estabilidad de precio: Con solo ~115 millones de ONE restantes en cadena a partir del lote acuñado y 97% ya en exchanges, la pregunta principal de presión vendedora restante es si los exchanges congelan los depósitos identificados antes de que se retiren y se vendan. Si los bloqueos son efectivos, la presión vendedora aguda podría estar cerca de su punto máximo. Si no, aún podría mantenerse una presión a la baja adicional.
Conclusión final
El exploit de Harmony del 12 de agosto es un ataque severo y técnicamente sofisticado que ha causado un daño inmediato y medible en dos dimensiones: una caída del precio del token del 36.58% impulsada por el volcado del suministro no autorizado, y una dilución permanente del suministro del 26–27% de la posición de cada tenedor existente de ONE, a menos que se ejecute un rollback de la cadena.
La velocidad y la organización del ataque —incluyendo la elección de un vector de acuñación que eludió el monitoreo estándar de totalSupply, el posicionamiento previo de billeteras para enrutar tokens a exchanges rápidamente y la transferencia casi completa del 97% de los tokens acuñados en cuestión de horas— apunta a una operación sofisticada y preplanificada, más que a un hallazgo oportunista.
El enfoque inmediato tanto para los participantes del mercado como para los tenedores de ONE es el mismo: coordinación de congelación en exchanges, adopción del parche por parte de validadores y la decisión del equipo de realizar o no un rollback. Estas tres variables determinarán si el daño de hoy es el alcance total del perjuicio o el inicio de un proceso de remediación más largo.
Aviso: Las opiniones y el análisis presentados en este artículo son únicamente con fines informativos y reflejan la perspectiva del autor, no constituyen asesoramiento financiero. Los patrones técnicos y los indicadores analizados están sujetos a la volatilidad del mercado y pueden o no producir los resultados previstos. Se recomienda a los inversores actuar con cautela, realizar investigaciones independientes y tomar decisiones alineadas con su tolerancia individual al riesgo.

