Harmony planea revertir la cadena mientras se propagan ONE falsificados por la red

ONE
BNB
BTC
ETH
LINK
MATIC
SOL
incidente de seguridadreversión de cadenaplan de recuperaciónmenta falsificadaHarmonyONE
2026-08-17Fuente: crypto.news
Harmony planea revertir la cadena mientras se propagan ONE falsificados por la red

Harmony ha propuesto revertir su blockchain a dos puntos de control del 11 de agosto, un plan de recuperación que descartaría más de 109,000 transacciones regulares mientras la red elimina ONE creado a través de una acuñación falsificada.

Resumen

  • Harmony planea revertir su blockchain a dos puntos de control del 11 de agosto después de una acuñación falsificada de ONE.
  • Más de 109,000 transacciones regulares y 315 transacciones de staking serían descartadas bajo el plan de recuperación.
  • Una billetera de acuñación falsificada movió 2.385 billones de ONE a través de 477 transferencias exitosas en 106 segundos.
  • Harmony dijo que los intercambios, puentes y las fuerzas del orden están ayudando con la investigación.

Según la última actualización del incidente de Harmony en X, los validadores conservarían el bloque 92,730,034 de la shard 0 y el bloque 94,978,278 de la shard 1, ambos registrados a las 11:25:37 p.m. UTC del 11 de agosto, antes de reiniciar la red desde bases de datos de reemplazo construidas alrededor de esos puntos de control.

Bajo el plan, los nuevos bloques comenzarían en las alturas 92,730,035 en la shard 0 y 94,978,279 en la shard 1. Harmony dijo que la versión del cliente v2026.1.2 ha sido configurada para rechazar los hashes de bloque anormales vinculados al incidente, evitando que los validadores acepten el historial de la cadena afectada después del reinicio.

La primera acuñación falsificada confirmada llegó a la shard 0 en el bloque 92,730,036, según la red. El bloque 92,730,035 no contenía transacciones regulares ni de staking, recibos entrantes ni uso de gas, mientras que su estado permaneció sin cambios desde el bloque 92,730,034.

Harmony dijo que seleccionó el bloque 92,730,034 para proporcionar un búfer de seguridad de un bloque. La base de datos, los scripts de recuperación y los procedimientos de los validadores también se habían preparado y revisado alrededor de ese bloque, mientras que cambiar el punto de control en una etapa tardía podría dejar a los validadores trabajando desde diferentes objetivos de recuperación.

La shard 1 no fue donde ocurrió la acuñación falsificada. Harmony dijo que su punto de control correspondiente se incluyó como precaución usando la misma marca de tiempo.

La reversión de Harmony usaría bases de datos de reemplazo

El plan de recuperación reemplazaría las bases de datos de shard afectadas en lugar de usar la función de rebobinado existente de Harmony.

Según el equipo, la función –revert de la red principalmente mueve las cabezas de cadena y no limpia completamente los recibos posteriores, índices, instantáneas e información entre shards. Dejar algunos de esos datos podría preservar una ruta de ataque o hacer que los validadores alcancen estados diferentes.

Harmony dijo que una base de datos de reemplazo da a los validadores un único estado revisado desde el cual reanudar el consenso.

El equipo también consideró quemar o reparar directamente el ONE falsificado, pero dijo que los tokens ya habían pasado por intercambios, pools de intercambios descentralizados, contratos y numerosas billeteras. Eliminar activos en destinos individuales podría, por lo tanto, afectar fondos pertenecientes a usuarios no relacionados.

Se rechazó una lista negra porque dejaría el suministro falsificado en existencia mientras potencialmente restringiría billeteras que contienen activos legítimos. También se descartó reproducir selectivamente transacciones porque el estado de la cadena de reemplazo diferiría del de la cadena descartada, lo que significa que transacciones idénticas podrían producir resultados diferentes.

La migración de tokens fue otra opción revisada por Harmony, pero el equipo dijo que causaría una interrupción sustancialmente mayor.

La decisión llega después de que otra blockchain enfrentara una elección similar tras una explotación. En diciembre de 2025, Flow revisó los planes de reversión después de una explotación de la capa de ejecución de $3.9 millones, abandonando una propuesta inicial de reversión completa en favor de quemas de tokens específicas después de que los operadores de puentes y otros participantes expresaran preocupaciones sobre el efecto en la actividad legítima. crypto.news informó en ese momento que Flow también planeaba un reinicio de red por fases y restricciones en cuentas marcadas.

Más de 109,000 transacciones enfrentan eliminación

La reversión de Harmony descartaría todos los bloques creados después de los puntos de control seleccionados, incluyendo transacciones regulares realizadas por usuarios durante el período afectado.

Para medir el impacto, el equipo construyó un archivo de shard 0 que cubre los bloques 92,730,035 a 92,871,662. El conjunto de datos contenía 141,628 bloques consecutivos, 109,126 transacciones regulares y 315 transacciones de staking, con 109,441 coincidencias exactas de transacción a recibo.

Harmony dijo que verificó la continuidad del hash padre y la integridad de los recibos en todo el rango archivado.

La actividad automatizada representó la mayor parte del número de transacciones. De las 109,126 transacciones regulares, 104,545, o el 95.80%, fueron clasificadas como automatizadas. La automatización de DEX representó 99,863 transacciones, incluyendo 75,430 intercambios exitosos y 11,804 intentos fallidos de bots.

Como resultado, Harmony advirtió que el número de transacciones descartadas no debe tratarse como el número de usuarios afectados.

El equipo también examinó si algunas transacciones regulares podrían restaurarse de manera segura después de la reversión. Solo 22 eran transferencias nativas simples sin una dependencia obvia en los datos disponibles, pero Harmony dijo que incluso esas no podían considerarse automáticamente seguras para su reproducción.

Otras 860 transferencias nativas plantearon preguntas sobre saldos, fuentes de financiamiento, nonces o gastos posteriores. Otras 80,630 transacciones dependían del estado del contrato o de la cadena de bloques, mientras que 27,614 eran transacciones fallidas, actividad vinculada a incidentes o movimientos que involucraban intercambios, puentes y rutas de consolidación.

Las 315 transacciones de staking también dependen del estado de la cadena y de la época, según la actualización.

Harmony dijo que los saldos, nonces, aprobaciones de tokens, plazos de intercambio, reservas de liquidez y condiciones de staking cambiarían una vez que comience la cadena de reemplazo. Bajo ese estado alterado, una transacción que anteriormente falló podría tener éxito, mientras que un intercambio, aprobación o transacción de staking podría generar un resultado diferente.

Los rastreos EVM completos tampoco están disponibles a través de los datos RPC utilizados en la revisión, dejando las transferencias internas de contratos y los cambios de almacenamiento sujetos a un análisis específico de la aplicación.

ONE falsificado se movió a través de intercambios, pools y puentes

La investigación ha mapeado por separado el movimiento del ONE recién creado a través de la red.

Según Harmony, una billetera involucrada en la acuñación falsificada intentó 534 transferencias de 5 mil millones de ONE cada una en 106 segundos. Un total de 477 transferencias tuvieron éxito, moviendo 2.385 billones de ONE.

Los investigadores crearon un gráfico ordenado por tiempo comenzando con todas las billeteras asociadas con las acuñaciones falsificadas, separando las transacciones firmadas por esas billeteras de las transferencias exitosas, los intentos fallidos y los movimientos posteriores a través de otras direcciones.

La actividad rastreada se verificó contra bloques, recibos de transacciones y saldos hasta el bloque 92,805,850 del shard 0. Harmony dijo que los fondos llegaron a billeteras independientes, cuentas de intercambio, routers y pools de DEX, posiciones de proveedores de liquidez, contratos de puente, ONE envuelto, billeteras de staking y billeteras de servicios de alto volumen.

Cuando el ONE falsificado se mezcló con otros activos, el modelo de rastreo siguió las transferencias cronológicamente y limitó la cantidad atribuida a los tokens falsificados al saldo disponible de cada billetera. Según el equipo, el método estaba destinado a evitar que los mismos tokens se contaran repetidamente a medida que se movían entre direcciones.

Un modelo anterior rastreó más del 99.9% del ONE falsificado hasta una billetera o límite de servicio, mientras que una versión posterior concilió casi toda la cantidad a través de esos límites y tarifas de transacción en el corte seleccionado.

Harmony enfatizó que la cobertura de rutas no significa que los investigadores puedan identificar a los individuos que controlan cada destino. Las cuentas de intercambio, pools, contratos y otros grupos de servicios pueden contener fondos pertenecientes a muchos usuarios.

La cantidad que se puede destruir de manera segura es aún menor, según el equipo. Los tokens falsificados que no se han tocado en una billetera independiente pueden ser posibles de aislar, mientras que el ONE que ingresó a una billetera de intercambio, pool de liquidez, puente, posición de staking u otro saldo compartido ya no se puede eliminar por completo sin arriesgar activos no relacionados.

Un problema comparable ha surgido en otros ataques de acuñación de tokens. En junio, Humanity Protocol reveló que claves administrativas comprometidas permitieron a los atacantes tomar control de la infraestructura del puente y acuñar tokens H adicionales en BNB Smart Chain. El protocolo detuvo las operaciones del puente afectadas y coordinó con intercambios y agencias de aplicación de la ley mientras los investigadores rastreaban los activos robados.

La investigación continúa junto con la recuperación de validadores

Harmony dijo que ha logrado avances iniciales hacia el rastreo del hacker y está trabajando con intercambios, puentes y agencias de aplicación de la ley para preservar registros y continuar la investigación.

Una empresa de seguridad independiente de terceros también revisó el incidente por separado y corroboró la acuñación falsificada y los principales hallazgos del análisis de flujo de fondos, según la red.

Harmony ha lidiado antes con un importante incidente de seguridad entre cadenas. Su puente Horizon perdió alrededor de 100 millones de dólares en junio de 2022 después de que las claves privadas que controlaban el puente se vieran comprometidas. El proyecto posteriormente trabajó con intercambios, agencias de aplicación de la ley y empresas de análisis de blockchain para identificar al atacante, mientras aumentaba su recompensa por el hacker a 10 millones de dólares.

Los fondos de ese ataque continuaron moviéndose meses después. En enero de 2023, investigadores en cadena rastrearon el ETH robado a través de cientos de direcciones, mientras que Binance y Huobi congelaron cuentas vinculadas al movimiento y recuperaron 124 BTC.

Para el incidente actual, Harmony dijo que está trabajando con intercambios y puentes para evaluar el efecto de descartar la actividad posterior al punto de control y determinar cómo se puede manejar a las partes afectadas. El equipo dijo que todos los bloques posteriores a los puntos de control se eliminarían bajo la recuperación propuesta, incluidas las transacciones regulares que no estaban relacionadas con la acuñación falsificada.