-
El atacante transfirió casi la totalidad del botín robado a exchanges, presuntamente para su venta.
-
Harmony trabaja para congelar los fondos y evalúa revertir el historial de transacciones de la red.
La red principal de Harmony sufrió una vulnerabilidad crítica que permitió a un atacante generar 4.000 millones de tokens ONE de forma no autorizada.
El equipo desarrollador de la plataforma de contratos inteligentes confirmó el incidente de seguridad en la madrugada de este miércoles 12 de agosto y anunció medidas de contingencia inmediatas para mitigar el impacto sobre el ecosistema.
El hallazgo fue reportado inicialmente durante la jornada de este miércoles por el investigador independiente Juiceberg a través de la red social X. De acuerdo con el análisis de los datos on-chain, el atacante logró ejecutar la emisión ilegítima de esta criptomoneda mediante la explotación de bloques vacíos. Además, se constató que la interfaz de programación encargada de reflejar el suministro total (totalSupply) no mostró la inflación provocada de manera inmediata.
La organización detrás del protocolo indicó que se encuentra colaborando de forma estrecha con su equipo de seguridad y diversas plataformas de intercambio (exchanges) para rastrear, interceptar y congelar los fondos involucrados en la brecha.
Los reportes técnicos preliminares aportados por la investigación independiente detallan que el atacante movilizó los activos de manera acelerada. El 97% de los tokens emitidos en el ataque fue transferido casi de inmediato a múltiples exchanges para su eventual liquidación. Según los datos on-chain al momento de la denuncia, el atacante apenas conservaba en sus monederos unos 115 millones de ONE, equivalente al 2,9% del motín original.
Ante la gravedad de la situación, el equipo técnico de Harmony lanzó un parche de código para solucionar la vulnerabilidad subyacente. A su vez, informaron que se encuentran evaluando opciones técnicas de reversión (rollback) en el historial de la cadena de bloques para intentar restaurar el estado de la red previo al ataque.
Como consecuencia de este hecho, el precio de la criptomoneda harmony (ONE) cae a mínimo histórico tal como puede verse en la imagen a continuación:
No es la primera vez que Harmony sufre un incidente de seguridad. CriptoNoticias reportó en 2022 que el puente Harmony-Ethereum fue hackeado por 100 millones de dólares.









