Harmony Protocol dijo que ocurrió un incidente de acuñación no autorizada de ONE el 12 de agosto. Según Odaily, el ataque aprovechó una vulnerabilidad de repetición (replay) de recibos entre shards, que permitía ejecutar nuevamente recibos entre shards ya procesados y acuñar ONE en bloques vacíos.

El equipo está verificando dos conjuntos de datos de impacto. El análisis inicial mostró una acuñación inicial de 4000000000 ONE, mientras que la última reconstrucción en cadena indicó que aproximadamente 3010000000000 ONE se emitió a cuatro carteras de atacantes mediante seis transacciones forjadas entre shards. Harmony Protocol confirmó que la primera ronda de acuñación involucró 1000000000 ONE y 3000000000 ONE provenientes de dos entradas de bloque vacío, y que más tarde 2800000000 ONE se transfirió a otras direcciones de atacantes.

El equipo dijo que ha solucionado el problema de verificación de recibos entre shards y el error de verificación del quórum para el comité de pre-staking, y que desplegó Mainnet v2026.1.1 a las 06:30 (UTC+8) el 12 de agosto. Los servicios del puente se han suspendido, y Harmony Protocol está trabajando con validadores, exchanges y LayerZero para congelar los fondos relacionados. También se está preparando para revertir la red al bloque 92,730,034 antes del ataque. El Shard 0 se ha detenido en el bloque 92,753,555 y el RPC oficial puede devolver errores 502 como resultado.