El token de ONE de Harmony cayó cerca de un 39% el 12 de agosto después de que los datos en la cadena de bloques indicaran la creación ilícita de aproximadamente 4 mil millones de tokens. Esto podría haber dejado a los titulares actuales del token casi una cuarta parte más pobres y también ha vuelto a plantear preocupaciones sobre problemas de seguridad.
La acuñación fue reportada por el analista en cadena Juiceberg. Mientras tanto, Harmony dijo que estaba en conversaciones con exchanges para congelar los fondos relacionados con la acuñación y que también estaba preparando un parche y un posible rollback. Sin embargo, el proyecto no confirmó la acuñación de 4 mil millones de tokens ni reveló la causa detrás de ella.
Cuatro mil millones de tokens conjurados desde bloques vacíos
Lo que hace que este incidente sea aún más grave es quizás el volumen del que se está hablando. Juiceberg estimó que se habían creado alrededor de 4 mil millones de ONE mediante lo que se ha descrito como “bloques vacíos”. Si ya había alrededor de 15 mil millones de ONE en circulación antes del incidente, significa que aproximadamente el 26% del suministro total estuvo involucrado.
Harmony explotada: los datos en cadena revelan una acuñación (mint) no autorizada de 4B ONE (26% del suministro) mediante bloques vacíos, con 2.8B canalizados rápidamente a exchanges mientras el precio caía, ya que el endpoint totalSupply oculta la inflación de $ONE
— Juiceberg (@the_juice_berg) 12 de agosto de 2026
Sin embargo, los “bloques vacíos” no explican cómo ocurrió la acuñación (mint). Los mecanismos normales de recompensa por bloque de Harmony otorgan una recompensa de 7 ONE por cada bloque de fragmento (shard) confirmado. Por lo tanto, si hubiera ocurrido una acuñación por un monto de varios miles de millones de ONE, esto implicaría errores o corrupción en los mecanismos de contabilidad de la red, transición de estado, recompensa o validación.
Harmony aún no ha identificado el componente que presenta problemas. Por lo tanto, todavía no puede determinar los detalles del incidente.
La mayor parte del suministro acuñado ya se está rastreando hasta exchanges
La presión de venta ya ha comenzado a sentirse. Juiceberg ha estimado que casi 2.8 mil millones de ONE han ido a los exchanges y que quedan 115 millones de ONE por vender en cadena. Harmony aún no ha verificado esas cifras.
Vale la pena mencionar que llevar los tokens al exchange no implica que se hayan vendido. De hecho, podrían quedarse en carteras de depósito o cambiarse o retirarse incluso antes de que se haya enviado cualquier solicitud de congelación.
Harmony dice que está llevando a cabo congelaciones y un rollback
Antes, Harmony pedía a los exchanges solo que cooperaran y trabajaran con sus sistemas; ahora les pide que congelen y bloqueen los fondos asociados con cuatro pares de carteras. Harmony también proporcionó direcciones de carteras en formato Harmony y Ethereum conectadas al ataque.
Estamos pidiendo a todos los exchanges que bloqueen y congelen los fondos que se rastrean hasta estas 4 direcciones de cartera:
one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
0xe7427699427821230177dd13f460d6ce43014510
one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5… https://t.co/wiR6uQOazW
— Harmony 💙 (@harmonyprotocol) 12 de agosto de 2026
Esta acción permite que los exchanges sepan con precisión qué direcciones están involucradas y puedan identificar depósitos vinculados a la acuñación (mint) en particular, posiblemente. Así, el exchange podrá impedir cualquier retiro de dinero o transferencia de dinero. Sin embargo, Harmony no informó a la comunidad sobre a qué exchanges se enviaron los fondos, el monto total recibido por ellos y la cantidad de fondos congelados.
Vale la pena mencionar que el equipo del proyecto trabajó en la creación de un parche y posibles retrocesos (rollbacks). Si bien la eliminación del saldo del atacante es relativamente fácil, el rollback es mucho más complicado porque Harmony debería entender el rango de bloques a revertir y gestionar las transacciones en ese rango.
Estas dos herramientas son completamente diferentes: los exchanges pueden congelar sus activos, y el rollback cambia el historial de la blockchain.
Por qué las consecuencias se quedan en gran parte dentro de Harmony
El daño a ONE es grave, pero parece que la contaminación (contagio) más amplia es más limitada. El ecosistema de Harmony es mucho más pequeño que durante su pico de 2022, lo que deja menos liquidez externa a través de la cual un shock de suministro de ONE podría propagarse.
Eso no hace que el incidente sea insignificante. Los miles de millones de ONE recién creados que entran a exchanges todavía pueden afectar a los creadores de mercado, los sistemas de riesgo de los exchanges y los tenedores de tokens.
El problema más grande es la confianza. Si Harmony no puede explicar por qué miles de millones de tokens entraron en circulación, los inversores tienen pocas razones para asumir que el mismo problema no puede volver a ocurrir.
Un eco del anterior fallo de acuñación (token-minting) de Harmony
El problema de creación involuntaria de tokens ya le ha ocurrido a Harmony antes. En diciembre de 2023, Harmony reveló que una vulnerabilidad en la lógica de staking estaba detrás de la creación de 146.28 millones de tokens ONE para 74 direcciones de delegadores. En esta situación, los no entregables ya vencidos (matured undeliverables) no se estaban eliminando del estado de la red. De esta manera, esos mismos tokens podían distribuirse múltiples veces. Para resolver este problema, Harmony tuvo que lanzar un hard fork de emergencia.
La acuñación (mint) de 2026 recién revelada es aproximadamente 27 veces más grande. Aunque estos incidentes no son exactamente iguales, sigue siendo importante señalar que cada uno demuestra cómo fallas en la lógica de contabilidad pueden provocar la creación de nuevos tokens, en lugar de robar los existentes.
Esto se vuelve especialmente importante al compararlo con el hack de 2022 del puente Horizon en Harmony. En este caso, los hackers lograron robar activos por alrededor de 100 millones de dólares del puente, y este crimen luego se atribuyó al Grupo Lazarus (Corea del Norte).
La situación actual es incluso peor, ya que apunta al núcleo del sistema de contabilidad monetaria de la blockchain. Ahora, las preguntas clave son cuántos ONE se han creado, cuántos de ellos se han congelado y qué vulnerabilidades causaron que ocurriera esta acuñación (mint).
Las mentes más inteligentes en cripto ya leen nuestro boletín. ¿Te sumas?
