Harmony revertirá la cadena para eliminar 3,01 billones de tokens ONE falsificados
Resumen del mercado generado por IA
Harmony revertirá ambos shards al último bloque confirmado antes de que un exploit entre shards acuñara 3.01T de ONE falsificados, corrigiendo por completo la vulnerabilidad de verificación de recibos. La reversión a nivel de red elimina la oferta falsificada, pero también invalida transacciones legítimas en la ventana afectada, creando incertidumbre de liquidación y riesgo operativo para usuarios, validadores, puentes y pools de liquidez donde los tokens falsificados se mezclaron con otros activos. El foco del mercado a corto plazo se desplaza hacia la finalidad de la cadena y la remediación del ecosistema.
Nivel de impacto
● Alto
Activos afectados
ONE/USDT-1.31%
Ideas de IA · ONE/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Harmony ha decidido revertir su blockchain para borrar más de 3 billones de tokens ONE acuñados de forma fraudulenta y devolver la red al estado previo al incidente. Según una actualización del incidente publicada en X, los validadores ejecutarán el rollback en Shard 0 y Shard 1, restaurando ambos al último bloque confirmado antes de la acuñación ilícita. Como resultado, se descartarán todos los bloques y transacciones posteriores.
La compañía evaluó alternativas como quemar tokens, incluir en listas negras las carteras del atacante o migrar a los titulares de ONE, pero concluyó que esas vías podían generar complicaciones técnicas o afectar a usuarios no implicados. Harmony optó por una ventana de reversión fija y una regla única para toda la red, en lugar de medidas dirigidas a carteras concretas, con el objetivo de reducir riesgos de ataque y de fallos de consenso.
Los investigadores confirmaron el exploit el 12 de agosto, cuando detectaron la entrada de ONE no autorizados en la red. Las primeras estimaciones apuntaban a unos 4.000 millones de tokens creados mediante bloques vacíos, pero el análisis posterior elevó la cifra a 3,01 billones de ONE falsificados repartidos en seis transacciones. Esas operaciones se atribuyeron a cuatro carteras, y una de ellas transfirió cerca de 2,4 billones de ONE en apenas dos minutos.
A precios previos al incidente, el valor teórico de los tokens rondaba los 3.000 millones de dólares, aunque la liquidez disponible habría limitado el importe realizable. Harmony asegura haber rastreado casi todos los tokens falsificados hasta carteras o servicios identificables, pero los movimientos a través de exchanges descentralizados y puentes dificultan la recuperación. Parte del ONE falsificado acabó en pools de liquidez y se mezcló con activos de otros usuarios, lo que haría que quemas o congelaciones pudieran perjudicar a participantes ajenos.
La investigación vincula el ataque a una debilidad en la verificación de recibos entre shards (crossshard), que habría permitido procesar recibos legítimos varias veces y, con ello, crear nuevos ONE sin registrar un débito equivalente en otro punto de la red. Harmony afirma haber corregido por completo la vulnerabilidad el 12 de agosto, una vez identificado el origen del problema.
La reversión también eliminará actividad legítima registrada entre el punto de restauración elegido y el estado actual de la red, por lo que transacciones válidas realizadas dentro de esa ventana desaparecerán. La compañía advierte de que los usuarios deberán tener en cuenta transferencias que podrían dejar de existir tras la restauración. Pese a este impacto, Harmony sostiene que una recuperación selectiva suponía un riesgo mayor dada la dispersión de los activos falsificados por múltiples servicios. Con el rollback en ambos shards, la red quedará fijada de nuevo en el estado previo al exploit.