Un “error de dinero gratis” acaba de afectar a Harmony, pero el dinero en realidad nunca fue gratis. Informes de hoy dicen que un atacante logró acuñar alrededor de 4 mil millones de $ONE sin autorización, lo que potencialmente añade una gran cantidad de nueva oferta al mercado. Harmony ha reconocido el incidente y dijo que está trabajando con los exchanges para congelar los fondos mientras explora un parche y una posible reversión. Entonces, ¿cómo acuñaron los hackers $4B? El problema clave es el mecanismo de acuñación del token. Si un atacante encuentra una forma de eludir las comprobaciones que se supone controlan quién puede crear nuevos tokens, no necesita robar la oferta existente. Puede crear nuevo $ONE y luego moverlo hacia los exchanges para venderlo. Eso es lo que hace que los exploits de acuñación infinita sean tan peligrosos: el atacante no está luchando por las monedas que ya están en circulación; está abusando del sistema que las crea. Hemos visto ataques similares antes. El exploit del MAP Protocol permitió a un atacante acuñar una cantidad enorme de MAPO no respaldado a través de una falla en un puente, mostrando cómo un solo mecanismo de verificación defectuoso puede crear una oferta que no debería existir. Para mí, la lección más importante no es solo “Harmony fue hackeada”. Es que los controles de la oferta de tokens son igual de importantes que la liquidez y la acción del precio. Un gráfico puede verse alcista, pero si alguien puede crear de repente miles de millones de tokens nuevos, cambia toda la estructura del mercado. Y hasta que Harmony confirme exactamente cómo se creó el 4B $ONE, yo trataría la cifra reportada y los detalles técnicos como preliminares y no como un informe final y definitivo.