Nach einer Sicherheitslücke am 12. August, bei der ein Angreifer Schwachstellen im Verifizierungssystem ausnutzte, um unrechtmäßig 2,385 Billionen Token zu generieren, führt das Harmony-Protokoll ein vollständiges Rollback des Netzwerks auf den Stand vom 11. August durch.
Harmony Protocol will Netzwerk nach massivem Sicherheitslückenausnutzen zurückrollen

Das Wichtigste im Überblick
- Das Harmony-Protokoll wurde Opfer eines Angriffs, der dazu führte, dass am 12. August 2,385 Billionen nicht autorisierte ONE-Token geprägt wurden.
- Der Kurs des ONE-Tokens brach nach dem massiven Anstieg des nicht autorisierten Token-Angebots um über 30 % ein.
- Entwickler, Sicherheitsteams und Strafverfolgungsbehörden arbeiten gemeinsam daran, ein Rollback der Blockchain auf den 11. August durchzuführen.
Token-Inflation
Die Entwickler des Harmony-Blockchain-Protokolls gaben am 17. August bekannt, dass sie nach einer Sicherheitslücke, die es einem Angreifer ermöglichte, Billionen von ONE-Token zu generieren, ein vollständiges Netzwerk-Rollback auf den 11. August durchführen werden. Laut einem vom Team veröffentlichten technischen Update wird Harmony Shard 0 auf die Blockhöhe 92.730.034 und Shard 1 auf die Blockhöhe 94.978.278 zurücksetzen und damit den Zustand der Blockchain effektiv auf den Stand vom 11. August um 23:25:37 UTC vor dem ursprünglichen Sicherheitsverstoß zurücksetzen.
Der Vorfall begann am 12. August, als ein Angreifer Schwachstellen im Code zur shardübergreifenden Belegvalidierung und Quorum-Überprüfung ausnutzte, um Token zu fälschen. Während frühe Schätzungen von einer anfänglichen unrechtmäßigen Prägung von 4 Milliarden ONE-Token ausgingen, ergab eine anschließende On-Chain-Analyse, dass eine einzelne Wallet innerhalb eines Zeitfensters von 106 Sekunden 534 betrügerische Übertragungen von jeweils 5 Milliarden ONE versucht hatte. Insgesamt 477 dieser Transaktionen waren erfolgreich, was zur unbefugten Erstellung und Übertragung von 2,385 Billionen ONE-Token führte. Der massive, unerwartete Anstieg des Token-Angebots löste einen sofortigen Kurssturz des ONE-Preises aus, der um mehr als 30 % fiel, da Milliarden gefälschter Token rasch an Kryptowährungsbörsen weitergeleitet wurden.
Die Entwickler von Harmony stellten einen Notfall-Patch, Mainnet v2026.1.1, bereit, um die weitere unbefugte Erstellung von Token zu verhindern, setzten die kettenübergreifenden Bridge-Dienste aus und forderten die Kryptowährungsbörsen auf, die mit dem Exploit verbundenen Wallet-Adressen zu sperren.
In der Ankündigung vom Montag erklärte das Projektteam, es habe alternative Abhilfemaßnahmen geprüft – darunter gezielte Token-Verbrennungen, das Aufnehmen bestimmter Adresscluster in eine Blacklist, selektives Wiederholen von Transaktionen und die Token-Migration –, bevor es zu dem Schluss kam, dass ein Rollback innerhalb eines festgelegten Zeitfensters die einzige Lösung sei, die nicht das Risiko berge, nicht betroffene Gelder zu schädigen oder dauerhafte Inkonsistenzen im Kettenzustand zu verursachen.
Das Team bestätigte, dass über 99,9 % der gefälschten Token-Ströme mit Unterstützung einer unabhängigen Sicherheitsfirma zurückverfolgt wurden und dass Strafverfolgungsbehörden, Brückenanbieter und Partnerbörsen bei den Wiederherstellungsmaßnahmen zusammenarbeiten.
Im Rahmen des Rollback-Plans werden die Netzwerk-Validatoren Ersatzdatenbanken ab den Ziel-Checkpoint-Blöcken übernehmen und ab diesem Zeitpunkt mit der Generierung neuer Blöcke beginnen. Harmony, das ebenfalls im Jahr 2022 gehackt wurde, wies darauf hin, dass 141.628 aufeinanderfolgende Blöcke auf Shard 0, die zwischen dem Rollback-Zeitpunkt und der Netzwerkpause generiert wurden und 109.126 reguläre Benutzertransaktionen sowie 315 Staking-Transaktionen enthielten, dauerhaft verworfen werden.
Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.











