O hack da #Harmony de US$ 4B foi, na verdade, um “glitch” de dinheiro grátis. Um atacante cunhou cerca de 4 bilhões de tokens $ONE do nada, diluindo cada detentor existente em aproximadamente 26% .

Veja o que aconteceu.

Em 12 de agosto, um atacante explorou uma vulnerabilidade na lógica de validação cross-shard da Harmony para cunhar 4 bilhões de ONE por meio de blocos vazios . O endpoint totalSupply da cadeia não refletiu os novos tokens imediatamente, dando ao atacante uma janela para mover fundos antes que alguém percebesse .

O estrago foi brutal. Cerca de 2,8 bilhões de tokens foram direcionados para exchanges em poucas horas, e aproximadamente 97% do supply cunhado agora estão ou vendidos ou parados em carteiras de depósito nas exchanges . O preço caiu 34-40%, atingindo uma mínima histórica de US$ 0,00057 . A capitalização de mercado do projeto já era de apenas cerca de US$ 17 milhões antes do ataque, então a perda em dólares é modesta, mas a diluição para os detentores foi devastadora .

A Harmony respondeu corrigindo o bug, pausando sua ponte e pedindo que validadores atualizassem imediatamente para impedir novas cunhagens . Eles também nomearam quatro carteiras do atacante e pediram que as exchanges congelassem os fundos vinculados . A equipe agora está considerando um rollback da cadeia, uma medida controversa que desfaria o exploit, mas também apagaria transações legítimas feitas após o ataque .

A lição é simples. O atacante não roubou tokens existentes. Ele criou novos, inundou o mercado e derrubou o preço antes que alguém pudesse reagir. Se uma cadeia não consegue garantir a integridade do próprio supply, a confiança no sistema inteiro é a verdadeira vítima.