Harmony Protocol confirma una acuñación no autorizada de 400M de ONE y prepara un rollback de la red

Resumen del mercado generado por IA
Harmony confirmó la acuñación no autorizada de ONE mediante una vulnerabilidad de "replay" de recibos entre shards, con estimaciones iniciales de 4B ONE y una reconstrucción onchain que indica una emisión mucho mayor a través de transacciones falsificadas. Los servicios de puente están suspendidos, Shard 0 está en pausa, y el equipo está preparando un rollback a un bloque anterior al ataque mientras coordina congelaciones con validadores, exchanges y LayerZero. El incidente socava la integridad de la red y eleva el riesgo operativo y de liquidez a corto plazo.
Nivel de impacto
● Alto
Activos afectados
ONE/USDT-13.61%
Ideas de IA · ONE/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ME News informó que el 14 de agosto (UTC+8) Harmony Protocol publicó una actualización del incidente en la que indicó que el 12 de agosto se produjo una acuñación no autorizada de tokens ONE. La investigación concluyó que el atacante aprovechó una vulnerabilidad de "replay" de recibos cross-shard, lo que permitió reejecutar recibos ya procesados y acuñar ONE en bloques vacíos. El equipo está validando dos conjuntos de datos sobre el alcance del impacto. Un análisis inicial apuntaba a una emisión de 4.000 millones de ONE, mientras que la reconstrucción on-chain más reciente estima que se generaron aproximadamente 3,01 billones de ONE mediante seis transacciones cross-shard falsificadas hacia cuatro monederos del atacante. Harmony Protocol confirma la acuñación inicial de 4.000 millones de ONE, creada a través de dos transacciones en bloques vacíos por 1.000 millones y 3.000 millones de ONE, respectivamente, seguida del envío de 2.800 millones de ONE a otras direcciones vinculadas al atacante. La compañía afirma haber corregido las vulnerabilidades en la validación de recibos cross-shard y en la verificación de quórum previa al staking, tras desplegar Mainnet v2026.1.1 el 12 de agosto a las 06:30 UTC. Los servicios del puente (bridge) han sido suspendidos. Harmony Protocol está coordinándose con validadores, plataformas de intercambio y LayerZero para congelar los fondos asociados, y prepara un rollback de la red hasta el bloque 92.730.034, anterior al ataque. El shard 0 se ha pausado en el bloque 92.753.555 y los endpoints RPC oficiales pueden devolver errores 502 como consecuencia. (Fuente: ODAILY)