La blockchain Harmony ha sufrido un ataque masivo que ha provocado un desplome del 37% en el precio de su token nativo ONE, que cotiza ahora en torno a 0,00077 dólares según datos de CoinGecko. Un atacante logró acuñar sin autorización cerca de 4.000 millones de tokens, aproximadamente el 26% del suministro total.
El analista on-chain Juiceberg fue el primero en detectar la anomalía el miércoles por la mañana. En su análisis, señaló que los tokens se habían creado mediante bloques vacíos y que el atacante ya había enviado alrededor de 2.800 millones de ONE a diversos exchanges mientras el precio se desplomaba.
En una actualización posterior, Juiceberg precisó que el atacante conservaba unos 115 millones de ONE por vender en cadena, apenas el 2,9% del total acuñado. «La abrumadora mayoría, aproximadamente el 97%, ya está en los exchanges», escribió el analista, donde los tokens habían sido vendidos o permanecían en carteras de depósito.
Respuesta del equipo y parche de emergencia
Harmony confirmó el exploit en un comunicado en redes sociales y aseguró estar trabajando con su equipo técnico y con los exchanges afectados para detener y congelar los fondos. La plataforma publicó las direcciones de cuatro carteras vinculadas al ataque, en formato Harmony y hexadecimal, solicitando a los exchanges que bloquearan cualquier transferencia relacionada con ellas.
Poco más de dos horas después de su primer anuncio, el proyecto pausó su bridge y lanzó un parche de emergencia dirigido a los validadores. La actualización, según Harmony, impide la acuñación de nuevos tokens, aunque tratar los ya creados requeriría un segundo parche. Habían transcurrido cinco horas desde que Juiceberg alertó del problema.
Rollback sobre la mesa
El equipo de Harmony está evaluando la posibilidad de ejecutar un rollback de la cadena, una medida que devolvería la red a un estado anterior al ataque y eliminaría todo lo ocurrido después. El problema es que ese proceso también borraría todas las transacciones legítimas realizadas por usuarios normales desde el momento del exploit.
Esta no es la primera vez que Harmony se enfrenta a un incidente de esta magnitud. En junio de 2022, hackers drenaron aproximadamente 100 millones de dólares de su puente cross-chain Horizon, un ataque que el FBI atribuyó posteriormente al grupo Lazarus de Corea del Norte. La propuesta inicial del equipo fue reembolsar a las víctimas acuñando miles de millones de nuevos tokens ONE y haciendo un hard fork, plan que fue abandonado tras las críticas y sustituido por un rescate financiado desde la tesorería del proyecto.
Cuatro años después, un atacante ha acuñado una cantidad comparable de tokens sin pedir permiso. ONE tiene ahora una capitalización de mercado de unos 11,5 millones de dólares, fuera del top 1.000 de tokens. Su precio actual se encuentra más del 99% por debajo de su máximo histórico de 0,38 dólares, alcanzado en octubre de 2021.
El proyecto no ha revelado aún los detalles técnicos de la vulnerabilidad explotada ni ha confirmado cifras exactas sobre los tokens creados o cuántos llegaron efectivamente a los exchanges. Un dato curioso señalado por Juiceberg es que el endpoint totalSupply de Harmony no reflejaba los nuevos tokens, y los agregadores de precios siguen listando el suministro circulante en unos 14.870 millones de ONE.
Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.