El token nativo de Harmony Protocol, ONE, cayó más de un 30 % hasta alcanzar su mínimo histórico después de que un atacante aprovechara una vulnerabilidad de la red para acuñar más de 4.000 millones de tokens no autorizados.
El ONE de Harmony se desploma un 30 % después de que un atacante acuñara 4.000 millones de tokens

Puntos clave
- Un hacker se aprovechó del Protocolo Harmony para emitir de forma fraudulenta 4 000 millones de tokens ONE no autorizados.
- La venta masiva ha acabado con el 26 % de la capitalización de mercado de ONE, mientras que el investigador ZachXBT se ha negado a colaborar.
- Harmony solicitó a las plataformas de intercambio que congelaran cuatro carteras del hacker mientras evaluaba una reversión completa de la red.
El token se desploma tras un ataque que permitió acuñar 4 000 millones de tokens
El token nativo del Protocolo Harmony, ONE, se desplomó más de un 30 % el miércoles hasta alcanzar su mínimo histórico tras una vulnerabilidad que permitió a un atacante acuñar más de 4.000 millones de tokens, lo que representa aproximadamente el 26 % del suministro total de la red.
Según los análisis on-chain compartidos por el investigador de criptomonedas Juiceberg, el autor transfirió aproximadamente el 97 % de los tokens acuñados de forma fraudulenta directamente a plataformas de intercambio de criptomonedas, dejando unos 115 millones de tokens en las direcciones de acuñación originales.
Aunque la cantidad exacta de tokens liquidados no estaba clara, el repentino desplome de la capitalización de mercado de ONE —que se redujo de casi 16 millones de dólares a 11,7 millones— indica que una parte significativa de los tokens ilícitos se cobró con éxito.
A raíz de la brecha de seguridad, el equipo de Harmony emitió una serie de comunicados públicos en los que confirmaba el ataque y describía las medidas de mitigación de emergencia. En primer lugar, el equipo solicitó a las principales plataformas de intercambio de criptomonedas que congelaran de inmediato los fondos vinculados a cuatro direcciones específicas de carteras del atacante.
En actualizaciones posteriores, el protocolo indicó que había suspendido las operaciones en su interfaz de puente principal y reveló que había lanzado un parche urgente para el código central, en el que se ordenaba a todos los validadores de la red que actualizaran inmediatamente para detener cualquier otra capacidad de acuñación no autorizada. «A todos los validadores: por favor, actualicen. Este parche impide cualquier acuñación adicional. Más adelante publicaremos otra actualización para abordar el tema de los tokens ya acuñados», declaró el equipo de desarrollo del núcleo de Harmony en un comunicado. El equipo confirmó que está evaluando medidas adicionales, incluida una posible reversión de la red, para neutralizar el impacto económico del suministro emitido de forma fraudulenta.
Este último incidente supone otro golpe para un proyecto que en su día fue un ecosistema de capa 1 valorado en miles de millones de dólares. A principios de 2022, ONE alcanzó un máximo histórico de 0,379 dólares antes de que la red sufriera una brecha de seguridad de 100 millones de dólares en su Horizon Bridge. En ese ataque, el grupo Lazarus, patrocinado por el Estado de Corea del Norte, supuestamente se aprovechó de claves privadas comprometidas que alojaban carteras calientes encargadas de detectar y procesar transacciones de puente entre cadenas.
En el momento del primer ataque, ONE ya había caído hasta situarse en unos 2 céntimos. Tras una tendencia bajista estructural que se prolonga desde hace varios años, esta última vulnerabilidad de acuñación a nivel de validador ha hecho que ONE caiga casi un 97 % desde su máximo, lo que ha llevado a la comunidad a preguntarse cómo es posible que vulnerabilidades de seguridad tan críticas sigan eludiendo las auditorías del protocolo y los controles de la infraestructura central.
A los problemas de Harmony se suma una clara falta de apoyo por parte del destacado investigador de seguridad Web3 ZachXBT. El investigador citó el historial del protocolo de no recompensar a los colaboradores «white-hat» y a los investigadores durante el ataque de 2022 como la razón por la que no está dispuesto a ayudar.
En respuesta directa al llamamiento público de Harmony a las plataformas de intercambio, ZachXBT declaró: «No voy a hacer un seguimiento de este incidente y creo que nadie debería ayudarles de forma gratuita. Harmony se aprovechó de las personas que prestaron su ayuda durante el ataque de 100 millones de dólares a Harmony Bridge perpetrado por la RPDC en 2022 y no pagó ni un dólar por las importantes retenciones que dieron lugar a incautaciones por parte de las fuerzas del orden [Law Enforcement] , y se limitó a decir “buen trabajo”».
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.









