
Harmony ha propuesto revertir su blockchain a dos puntos de control del 11 de agosto, un plan de recuperación que descartaría más de 109.000 transacciones regulares a medida que la red elimina el token ONE creado a través de una acuñación forjada.
Según la última actualización del incidente de Harmony en X, los validadores conservarían el bloque 92.730.034 del shard 0 y el bloque 94.978.278 del shard 1, ambos registrados a las 23:25:37 UTC del 11 de agosto, antes de reiniciar la red desde bases de datos de reemplazo construidas alrededor de esos puntos de control.
Según el plan, los nuevos bloques comenzarían a las alturas 92.730.035 en el shard 0 y 94.978.279 en el shard 1. Harmony dijo que la versión del cliente v2026.1.2 ha sido configurada para rechazar los hashes de bloque anormales vinculados al incidente, impidiendo que los validadores acepten el historial de la cadena afectada después del reinicio.
La primera acuñación forjada confirmada llegó al shard 0 en el bloque 92.730.036, según la red. El bloque 92.730.035 no contenía transacciones regulares ni de staking, recibos entrantes o uso de gas, mientras que su estado permaneció inalterado con respecto al bloque 92.730.034.
Harmony dijo que seleccionó el bloque 92.730.034 para proporcionar un búfer de seguridad de un bloque. La base de datos, los scripts de recuperación y los procedimientos del validador también se habían preparado y revisado en torno a ese bloque, mientras que cambiar el punto de control en una etapa tardía podría dejar a los validadores trabajando con diferentes objetivos de recuperación.
El shard 1 no fue donde ocurrió la acuñación forjada. Harmony dijo que su punto de control correspondiente se incluyó como precaución utilizando la misma marca de tiempo.
El plan de recuperación reemplazaría las bases de datos de shards afectadas en lugar de utilizar la función de rebobinado in-situ existente de Harmony.
Según el equipo, la función –revert de la red mueve principalmente las cabeceras de la cadena y no borra completamente los recibos posteriores, los índices, las instantáneas y la información entre shards. Dejar algunos de esos datos podría preservar una ruta de ataque o hacer que los validadores alcancen estados diferentes.
Harmony dijo que una base de datos de reemplazo proporciona a los validadores un único estado revisado desde el cual reanudar el consenso.
El equipo también consideró quemar o reparar directamente el ONE forjado, pero dijo que los tokens ya habían pasado por exchanges, pools de exchanges descentralizados, contratos y numerosas billeteras. Por lo tanto, eliminar activos en destinos individuales podría afectar fondos pertenecientes a usuarios no relacionados.
Se rechazó una lista negra porque dejaría la oferta forjada en existencia mientras que potencialmente restringiría billeteras que contuvieran activos legítimos. La reproducción selectiva de transacciones también se descartó porque el estado de la cadena de reemplazo diferiría de la cadena descartada, lo que significaría que transacciones idénticas podrían producir resultados diferentes.
La migración de tokens fue otra opción revisada por Harmony, pero el equipo dijo que causaría una interrupción sustancialmente mayor.
La decisión llega después de que otra blockchain se enfrentara a una elección similar tras una explotación. En diciembre de 2025, Flow revisó sus planes de reversión tras una explotación de la capa de ejecución de 3,9 millones de dólares, abandonando una propuesta inicial de reversión completa en favor de quemas de tokens dirigidas, después de que los operadores de puentes y otros participantes plantearan preocupaciones sobre el efecto en la actividad legítima. crypto.news informó en su momento que Flow también planeó un reinicio gradual de la red y restricciones en cuentas marcadas.
La reversión de Harmony descartaría todos los bloques creados después de los puntos de control seleccionados, incluidas las transacciones regulares realizadas por los usuarios durante el período afectado.
Para medir el impacto, el equipo construyó un archivo del shard 0 que cubría los bloques 92.730.035 hasta el 92.871.662. El conjunto de datos contenía 141.628 bloques consecutivos, 109.126 transacciones regulares y 315 transacciones de staking, con 109.441 coincidencias exactas entre transacción y recibo.
Harmony dijo que verificó la continuidad del hash padre y la integridad de los recibos en todo el rango archivado.
La actividad automatizada representó la mayor parte del recuento de transacciones. De las 109.126 transacciones regulares, 104.545, o el 95,80%, se clasificaron como automatizadas. La automatización de DEX representó 99.863 transacciones, incluyendo 75.430 intercambios exitosos y 11.804 intentos fallidos de bots.
Como resultado, Harmony advirtió que el número de transacciones descartadas no debe tratarse como el número de usuarios afectados.
El equipo también examinó si algunas transacciones regulares podrían restaurarse de forma segura después de la reversión. Solo 22 eran transferencias nativas simples sin una dependencia obvia en los datos disponibles, pero Harmony dijo que incluso esas no podían considerarse automáticamente seguras para su reproducción.
Otras 860 transferencias nativas plantearon preguntas relacionadas con saldos, fuentes de financiación, nonces o gastos posteriores. Otras 80.630 transacciones dependían del estado del contrato o de la blockchain, mientras que 27.614 eran transacciones fallidas, actividad vinculada al incidente o movimientos que involucraban exchanges, puentes y rutas de consolidación.
Todas las 315 transacciones de staking también dependen del estado de la cadena y la época, según la actualización.
Harmony dijo que los saldos, nonces, aprobaciones de tokens, plazos de intercambio, reservas de pools de liquidez y condiciones de staking cambiarían una vez que se inicie la cadena de reemplazo. Bajo ese estado alterado, una transacción que anteriormente falló podría tener éxito, mientras que un intercambio, una aprobación o una transacción de staking podría generar un resultado diferente.
Los rastreos completos de EVM tampoco están disponibles a través de los datos RPC utilizados en la revisión, lo que deja las transferencias internas de contratos y los cambios de almacenamiento sujetos a análisis específicos de la aplicación.
La investigación ha mapeado por separado el movimiento del ONE recién creado a través de la red.
Según Harmony, una billetera involucrada en la acuñación forjada intentó 534 transferencias de 5 mil millones de ONE cada una en 106 segundos. Un total de 477 transferencias tuvieron éxito, moviendo 2.385 billones de ONE.
Los investigadores crearon un gráfico ordenado por tiempo comenzando con todas las billeteras asociadas con las acuñaciones forjadas, separando las transacciones firmadas por esas billeteras de las transferencias exitosas, los intentos fallidos y los movimientos subsiguientes a través de otras direcciones.
La actividad rastreada se verificó contra bloques, recibos de transacción y saldos a través del bloque 92.805.850 del shard 0. Harmony dijo que los fondos llegaron a billeteras independientes, cuentas de exchange, routers y pools de DEX, posiciones de proveedores de liquidez, contratos de puente, ONE envuelto (wrapped ONE), billeteras de staking y billeteras de servicio de alto volumen.
Cuando el ONE forjado se mezcló con otros activos, el modelo de rastreo siguió las transferencias cronológicamente y limitó la cantidad atribuida a los tokens forjados al saldo disponible de cada billetera. Según el equipo, el método tenía la intención de evitar que los mismos tokens se contaran repetidamente a medida que se movían entre direcciones.
Un modelo anterior rastreó más del 99,9% del ONE forjado a un límite de billetera o servicio, mientras que una versión posterior concilió casi toda la cantidad a través de esos límites y las tarifas de transacción en el corte seleccionado.
Harmony enfatizó que la cobertura de la ruta no significa que los investigadores puedan identificar a los individuos que controlan cada destino. Las cuentas de exchange, los pools, los contratos y otros clusters de servicios pueden contener fondos pertenecientes a muchos usuarios.
La cantidad que se puede destruir de forma segura es aún menor, según el equipo. Los tokens forjados que quedaron intactos en una billetera independiente pueden ser posibles de aislar, mientras que el ONE que entró en una billetera de exchange, un pool de liquidez, un puente, una posición de staking u otro saldo compartido ya no podría eliminarse por completo sin arriesgar activos no relacionados.
Un problema comparable ha surgido en otros ataques de acuñación de tokens. En junio, Humanity Protocol reveló que las claves administrativas comprometidas permitieron a los atacantes tomar el control de la infraestructura del puente y acuñar tokens H adicionales en BNB Smart Chain. El protocolo detuvo las operaciones del puente afectadas y coordinó con los exchanges y las fuerzas del orden mientras los investigadores rastreaban los activos robados.
Harmony dijo que ha logrado un progreso inicial en el rastreo del hacker y está trabajando con exchanges, puentes y las fuerzas del orden para preservar los registros y continuar la investigación.
Una empresa de seguridad independiente de terceros también revisó el incidente por separado y corroboró la acuñación forjada y los principales hallazgos del análisis de flujo de fondos, según la red.
Harmony ya ha lidiado con un incidente de seguridad importante entre cadenas. Su puente Horizon perdió alrededor de 100 millones de dólares en junio de 2022 después de que se comprometieran las claves privadas que controlaban el puente. Posteriormente, el proyecto trabajó con exchanges, las fuerzas del orden y firmas de análisis de blockchain para identificar al atacante, al tiempo que elevó su recompensa para hackers a 10 millones de dólares.
Los fondos de ese ataque continuaron moviéndose meses después. En enero de 2023, los investigadores on-chain rastrearon ETH robado a través de cientos de direcciones, mientras que Binance y Huobi congelaron cuentas vinculadas al movimiento y recuperaron 124 BTC.
Para el incidente actual, Harmony dijo que está trabajando con exchanges y puentes para evaluar el efecto de descartar la actividad posterior al punto de control y determinar cómo se puede manejar a las partes afectadas. El equipo dijo que todos los bloques posteriores a los puntos de control serían eliminados bajo la recuperación propuesta, incluidas las transacciones regulares que no estaban relacionadas con la acuñación forjada.