Destaques

  • A Harmony (ONE) foi explorada em 12 de agosto, com atacantes cunhando ~4 bilhões de tokens ONE, equivalentes a aproximadamente 26–27% da oferta anterior.

  • O ONE caiu 36,58% para cerca de US$ 0,0007813, levando sua capitalização de mercado a aproximadamente US$ 11,72 milhões.

  • ~97% dos tokens cunhados chegaram a exchanges ou carteiras de depósito, enquanto quatro carteiras ligadas ao atacante foram identificadas.

  • A Harmony lançou o patch v2026.1.1, pausou a ponte e está trabalhando com exchanges para rastrear os fundos e avaliar opções de recuperação.

O token ONE da Harmony foi atingido por um dos mais danosos exploits do lado da oferta vistos no espaço Layer 1 em 2026 — um ataque que não roubou tokens existentes, mas criou totalmente novos do nada, diluindo a oferta em mais de um quarto e desencadeando uma cascata de vendas que derrubou o preço em mais de 36% em uma única sessão.

No momento da redação, a ONE está sendo negociada por aproximadamente US$ 0,0007813 — abaixo de 36,58% nas últimas 24 horas — com uma capitalização de mercado de aproximadamente US$ 11,72 milhões. O token já era um ativo de menor valor de mercado antes do exploit; a diluição e a venda subsequente compactaram seu valor de mercado para um nível que levanta sérias dúvidas sobre a viabilidade no curto prazo sem uma ação de remediação decisiva por parte da equipe.

Queda de preço da Harmony (ONE) em 12 ago. 2026 | Fonte: Coinmarketcap

O que aconteceu — Explicação do exploit da Harmony ONE

Em 12 de agosto de 2026, a blockchain de Camada 1 (Layer 1) da Harmony foi atingida por um exploit sofisticado em que um atacante cunhou com sucesso aproximadamente 4 bilhões de tokens ONE por meio de blocos vazios — um método que explora vulnerabilidades na produção de blocos ou em mecanismos de consenso para gerar tokens sem a correspondente atividade econômica que, em geral, seria necessária.

A escala da cunhagem não autorizada é significativa no contexto. Os 4 bilhões de tokens recém-criados de ONE representam aproximadamente 26–27% da oferta em circulação anterior do token — ou seja, o atacante efetivamente inflou a oferta total em mais de um quarto em um único ataque, diluindo severamente, de imediato, as holdings de cada detentor existente de ONE.

A velocidade da liquidação em massa (sell-off)

O que aconteceu depois da cunhagem foi igualmente danoso. O atacante agiu com rapidez e aparente preparação — direcionando os tokens recém-criados para exchanges rapidamente, desencadeando uma onda de pressão de venda que superou qualquer liquidez do lado comprador que já existia.

O impacto no preço variou conforme o local (venue) e o período de tempo, mas a faixa de queda de 25–36% conta a história de uma estrutura de mercado que não tinha mecanismo para absorver bilhões de tokens recém-criados atingindo as ordens (order books) em uma janela comprimida.

Por que o exploit foi difícil de detectar no início

Um detalhe técnico particularmente notável nas fases iniciais deste exploit: o endpoint padrão totalSupply da Harmony inicialmente não refletiu os adicionais 4 bilhões de ONE. Isso significa que feeds convencionais de dados de oferta — as ferramentas mais usadas por exchanges, plataformas de analytics e participantes do mercado para monitorar a economia do token — não mostraram nenhuma anomalia em tempo real.

A invisibilidade da inflação de oferta pelos canais padrão de monitoramento permitiu que o atacante movesse tokens para exchanges antes que o mercado mais amplo tivesse uma imagem clara do que havia ocorrido — um elemento de design do ataque que ampliou significativamente seu impacto.

Quatro carteiras do atacante identificadas oficialmente

A equipe da Harmony identificou oficialmente quatro carteiras vinculadas ao atacante. Esses endereços agora estão sob monitoramento on-chain ativo:

  • 0xe7427699427821230177dd13f460d6ce43014510

  • 0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5

  • 0xed2fc1bfc2a316c15c71a0ace3ad20cb73bb08eb

  • 0xbd357b1b7cebf824b1fe4f1f5c71ac58ff1a70ba

O rastreamento on-chain dessas carteiras mostra que a grande maioria — aproximadamente 97% — dos 4 bilhões de tokens cunhados já foi movida para exchanges ou para carteiras de depósito de exchanges. Apenas aproximadamente 115 milhões de ONE — cerca de 2,9% do montante cunhado — permanecem on-chain no momento da redação.

A transferência quase completa dos tokens cunhados para exchanges em uma janela tão curta é um indicativo de um ataque pré-planejado e sofisticado do ponto de vista operacional, e não de um exploit oportunista descoberto e executado em tempo real.

Resposta oficial — Patch lançado, ponte pausada, rollback em avaliação

A equipe da Harmony avançou em múltiplas frentes simultaneamente em resposta ao exploit:

Patch de Software v2026.1.1

Um patch de software — versão v2026.1.1 — foi lançado e todos os validadores foram instruídos a atualizar imediatamente. O patch foi projetado especificamente para fechar a vulnerabilidade que permitiu a cunhagem não autorizada por meio de blocos vazios, impedindo a criação adicional de tokens não autorizados de ONE no futuro.

A velocidade do lançamento do patch é um sinal operacional positivo, mas seu impacto prático depende da porcentagem de validadores que atualizam de forma oportuna. Até que a rede alcance uma adoção suficiente do validador da v2026.1.1, a janela de vulnerabilidade tecnicamente permanece aberta.

Ponte Temporariamente Pausada

A ponte da Harmony foi temporariamente pausada como medida de precaução — limitando a capacidade de mover ativos entre cadeias enquanto a equipe avalia a extensão total do exploit e impede que vetores de ataque adicionais sejam explorados durante o período de investigação.

Resposta da equipe da Harmony ao hack/Fonte: @harmonyprotocol (X)

Coordenação entre exchanges

A equipe da Harmony confirmou que está trabalhando ativamente com exchanges para rastrear o fluxo dos fundos explorados e congelar carteiras e depósitos relacionados quando possível. Considerando que aproximadamente 97% dos tokens cunhados já alcançaram a infraestrutura de exchanges, a eficácia dos congelamentos em nível de exchange será um fator crítico para determinar quanto da oferta cunhada pode ser imobilizada antes de ser convertida em outros ativos e retirada.

Rollback em avaliação

A equipe afirmou que está avaliando opções de rollback para lidar com os tokens já cunhados — um possível mecanismo para reverter a adição não autorizada de oferta no nível da cadeia. Rollbacks de cadeia estão entre as decisões mais impactantes e controversas que uma equipe de blockchain pode tomar, pois levantam questões fundamentais sobre imutabilidade e descentralização. O caminho preciso a seguir nessa frente permanece em investigação ativa.

Como isso difere do Hack da Horizon Bridge de 2022

É importante diferenciar o exploit de hoje do incidente de segurança anterior mais significativo da Harmony. Em 2022, a Horizon Bridge da Harmony foi explorada para obter aproximadamente US$ 100 milhões em ativos bridged — um roubo que envolveu a movimentação não autorizada de tokens existentes que estavam bloqueados no contrato da bridge.

O exploit de hoje opera em um vetor de ataque totalmente diferente. Em vez de roubar tokens existentes, o atacante criou novos tokens nativos de ONE do zero — inflando diretamente a oferta em circulação e diluindo cada detentor existente sem mover um único token pré-existente. O mecanismo de dano econômico é fundamentalmente diferente: em 2022, ativos existentes foram roubados; em 2026, o valor de ativos existentes foi diluído por meio de expansão de oferta não autorizada.

Essa distinção importa para entender o desafio de remediação. Em um hack de ponte, os ativos roubados são específicos e identificáveis — a recuperação envolve reivindicar tokens conhecidos. Em um exploit de cunhagem como este, o dano é difuso — cada detentor existente de ONE foi diluído — e a remediação exige ou um rollback em nível de cadeia ou a aceitação da oferta permanentemente expandida, com a consequente destruição do valor do token.

O que observar — principais desenvolvimentos nas próximas horas

Várias variáveis críticas determinarão como essa situação se desenvolverá:

Eficácia do congelamento nas exchanges: Como 97% dos tokens cunhados já estão nas exchanges, a velocidade e a coordenação dos congelamentos em nível de exchange determinarão se o atacante consegue liquidar totalmente a posição. Qualquer exchange que já tenha processado retiradas dos endereços identificados de carteira efetivamente permitiu a conversão de tokens não autorizados em valor econômico real.

Taxa de atualização do validador para v2026.1.1: O patch interrompe a cunhagem futura, mas não aborda os 4 bilhões já criados. A rapidez com que o conjunto de validadores adota a atualização determina quando a vulnerabilidade é totalmente encerrada.

Decisão de rollback: Se a equipe da Harmony buscar um rollback de cadeia para remover os tokens cunhados do livro-razão (ledger), ela precisaria de um amplo consenso de validadores e da comunidade — e isso levantaria questões sobre as garantias de imutabilidade da rede. Se não houver rollback, a oferta em circulação de ONE fica permanentemente ~27% maior do que era antes do exploit.

Estabilidade de preço: Com apenas ~115 milhões de ONE restantes on-chain a partir do lote cunhado e 97% já nas exchanges, a principal questão restante sobre pressão de venda é se as exchanges congelam os depósitos identificados antes de serem retirados e vendidos. Se os congelamentos forem eficazes, a pressão aguda de venda pode estar no pico. Se não, ainda é possível haver mais pressão de queda.

Conclusão

O exploit da Harmony de 12 de agosto é um ataque severo e tecnicamente sofisticado que causou dano imediato e mensurável em duas dimensões: uma queda de preço do token de 36,58% causada pelo descarte (dumping) da oferta não autorizada e uma diluição permanente de 26–27% da posição de cada detentor existente de ONE — a menos que um rollback de cadeia seja executado.

A velocidade e a organização do ataque — incluindo a escolha de um vetor de cunhagem que contornou o monitoramento padrão de totalSupply, o posicionamento prévio das carteiras para direcionar tokens para exchanges rapidamente e a transferência quase completa de 97% dos tokens cunhados em poucas horas — apontam para uma operação sofisticada e previamente planejada, em vez de uma descoberta oportunista.

O foco imediato para os participantes do mercado e detentores de ONE é o mesmo: coordenação de congelamento nas exchanges, adoção do patch pelos validadores e a decisão de rollback da equipe. Essas três variáveis determinarão se o dano de hoje é a extensão total do prejuízo ou o começo de um processo de remediação mais longo.

Aviso: As opiniões e a análise apresentadas neste artigo são apenas para fins informativos e refletem a perspectiva do autor, não constituindo aconselhamento financeiro. Os padrões técnicos e indicadores discutidos estão sujeitos à volatilidade do mercado e podem ou não produzir os resultados antecipados. Recomenda-se que os investidores tenham cautela, realizem pesquisas independentes e tomem decisões alinhadas com sua tolerância individual ao risco.