#HackerAlert
🚨 Bug crítico no Harmony ($ONE ): sob ataque novamente, rollback total da rede considerado

A rede Harmony foi comprometida por uma vulnerabilidade matemática no nível do protocolo, que permitiu que atacantes acumulassem bilhões de tokens nativos $ONE “do nada”.

🔍 O que aconteceu?
Bando matemático: Graças a duas vulnerabilidades nos recibos entre shards, os atacantes conseguiram passar pelas verificações de quórum sem assinaturas válidas dos validadores, além de reutilizar recibos já utilizados.
Escala de emissão: De acordo com estimativas do pesquisador on-chain Juiceberg, cerca de 4 bilhões de ONEs foram criados (~26% da oferta total), dos quais pelo menos 2,8 bilhões já chegaram às exchanges. A Harmony ainda não confirmou os números exatos.
Atualização emergencial: A Harmony lançou a correção v2026.1.1 para validadores, que fechou as falhas de verificação e interrompeu a cunhagem não autorizada adicional.

📉 Reação do mercado e medidas de segurança
A ponte ⁠bridge.harmony.one⁠ foi suspensa temporariamente.
A equipe da Harmony publicou os endereços de 4 carteiras dos atacantes e pediu às exchanges que congelassem os fundos detectados.
Queda de preço: Em meio às notícias, o token $ONE caiu quase 39% em 24 horas, e a capitalização total do projeto diminuiu para US$ 11,27 milhões.
Possibilidade de rollback: Os desenvolvedores estão considerando a opção de restaurar o estado da rede para o momento do ataque, mas uma decisão final ainda não foi tomada.

⚠️ Diferente do hack na ponte Horizon em 2022 (em que chaves privadas de multisig foram comprometidas), desta vez o problema surgiu diretamente na lógica de confirmação de transações e no quórum do protocolo.