Harmony ha publicado un plan de reversión detallado que haría retroceder su blockchain para cancelar los efectos de un atacante que forjó miles de millones de tokens ONE.

El movimiento descartará cada transacción confirmada en la red desde el incidente, eliminando la actividad legítima de los usuarios junto con el fraude.

¿Qué está haciendo Harmony con su blockchain?

La red Harmony ha anunciado que volverá al estado en el que estaba el 11 de agosto de 2026, a las 23:25:37 UTC. Todas las transacciones que ocurrieron después de esa fecha y hora, incluidos los tokens falsos de ONE que fueron creados por un pirata informático, así como cualquier compra, venta o transferencia legal que los usuarios hayan realizado, serán borradas.

La empresa eligió este momento específico porque los primeros tokens falsos aparecieron en el mismo bloque inmediatamente posterior en Shard 0, que era el bloque número 92,730,036.

El bloque justo antes, el número 92,730,034 (Shard 1), nunca fue atacado, pero se está revirtiendo al mismo tiempo para evitar cualquier problema futuro. Luego, la red comenzará a crear nuevos bloques desde las alturas 92,730,035 y 94,978,279.

El nuevo software cliente de Harmony, v2026.1.2, rechazará no aceptar los hashes de bloque vinculados al hack.

Antes de que el equipo decidiera una ventana de rollback fija, se consideró como solución inicial una quema dirigida para destruir el token falso. Sin embargo, los tokens ONE falsos ya se habían enviado a exchanges, pools de trading y contratos inteligentes; quemarlos podría haber eliminado accidentalmente dinero que pertenece a personas inocentes.

La empresa también rechazó la idea de una lista negra, porque dejaría el suministro falso en el sistema, y la reejecución selectiva de transacciones se calificó de “impracticable” porque el estado de la cadena ha cambiado. La idea de una migración completa de tokens también fue rechazada porque habría causado demasiada disrupción para todos los usuarios.

También se advirtió en contra de simplemente usar una herramienta de revert incorporada para mover la cabeza de la cadena, ya que esto podría dejar datos no deseados que llevarían a otro fallo.

El informe de Harmony Network afirma que una firma de seguridad independiente revisó el hack y estuvo de acuerdo con la solución de rollback.

¿Cómo ocurrió el hack?

El hack se notó por primera vez por el experto en on-chain “Juiceberg”, quien estimó que el atacante aprovechó una falla en la forma en que la red verifica recibos entre shards para procesar el mismo recibo más de una vez, creando tokens de la nada.

Después de que el ataque se hiciera público, el precio del token ONE cayó y actualmente ronda los 0,0007 dólares.

Aproximadamente 4 mil millones de ONE, cerca del 26% del suministro del token, se habían creado a través de bloques vacíos.

Harmony dice que ahora está investigando a dónde fue el dinero. El hacker intentó enviar 534 pagos de 5 mil millones de tokens cada uno en solo 106 segundos. De esos, 477 pagos se realizaron, moviendo una enorme cantidad de 2,385,000,000,000 ONE.

El equipo rastreó el flujo del dinero y descubrió que la mayoría de los tokens falsos terminó en una billetera o llegó a un servicio como un exchange. Harmony dice que ahora está trabajando con exchanges, puentes cripto y la policía para mantener registros y encontrar a los criminales.

Cryptopolitan informó que Harmony tuvo un problema similar en diciembre de 2023, cuando un error en su sistema de staking creó por accidente 146,28 millones de tokens ONE, lo que obligó a la empresa a actualizar su red.

Por separado, el puente Horizon de Harmony perdió alrededor de 100 millones de dólares en un robo de junio de 2022 que el FBI atribuyó al Grupo Lazarus de Corea del Norte.

Las mentes más inteligentes del mundo cripto ya leyeron nuestro boletín. ¿Quieres unirte?