El ataque del 12 de agosto de 2026 generó inicialmente unos 4.000 millones de ONE no autorizados; una reconstrucción posterior elevó la posible emisión falsificada a aproximadamente 3,01 billones de ONE. Harmony conservará el shard 0 en el bloque 92.730.034 y el shard 1 en el 94.978.278, ambos correspondientes al 11...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in Harmony’s August 12 forged-token exploit, how did the attacker mint and distribute approximately 4 billion unauthorized ONE. Article summary: Harmony’s August 12, 2026 incident was a cross-shard receipt-forgery exploit: attackers induced Shard 0 to accept forged cross-shard transactions and mint roughly 4 billion unauthorized ONE initially, although subsequent. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
El incidente de Harmony del 12 de agosto de 2026 no fue un simple robo de fondos desde una cartera. Fue un fallo de integridad de la oferta: una vulnerabilidad en la verificación de recibos entre shards permitió que recibos aparentemente válidos se procesaran más de una vez y que se emitieran ONE no autorizados en el shard 0. Harmony corrigió el problema, pausó servicios relacionados y optó después por una de las medidas de recuperación más drásticas para una blockchain activa: volver a un estado conocido anterior al ataque.
La primera estimación del incidente fue de unos 4.000 millones de ONE acuñados de forma ilícita alrededor de las 05:25 UTC del 12 de agosto. Harmony describió la actividad como una serie de transacciones entre shards falsificadas y desplegó ese mismo día la versión de emergencia v2026.1.1.
El análisis posterior de la cadena produjo una cifra mucho mayor. Una reconstrucción identificó aproximadamente 3,01 billones de ONE falsificados distribuidos mediante seis transacciones entre shards y cuatro carteras vinculadas al atacante, aunque la investigación todavía estaba conciliando la medición inicial con los datos posteriores.
Por eso los informes alternan entre “4.000 millones” y “billones”: la primera cifra correspondía a la emisión confirmada en las primeras horas, mientras que la segunda refleja una reconstrucción más amplia de la creación y el movimiento de los tokens falsificados.
También hay discrepancias sobre la velocidad y el número de transferencias. Un informe señala que se movieron 2,385 billones de ONE mediante 477 transferencias exitosas, mientras que otro habla de 534 transferencias en 106 segundos. Sin un registro definitivo del incidente, no conviene presentar una sola cifra de transferencias como completamente cerrada.
Harmony estudió alternativas menos amplias, como quemar tokens concretos, incluir carteras en listas negras, reprocesar transacciones seleccionadas, migrar el token ONE o intervenir directamente en las bases de datos. Finalmente optó por fijar puntos de recuperación para los dos shards activos.
El problema central era la contaminación del estado de la red. Una vez que los ONE falsificados pasaron por carteras, exchanges, pools de liquidez, contratos y otras transacciones, una reparación selectiva habría tenido que identificar correctamente cada saldo y cada cambio de estado afectado. Harmony advirtió que una modificación dirigida también podía tocar fondos no relacionados.
Una lista negra podría bloquear direcciones, pero no necesariamente retirar todos los tokens falsificados. El reprocesamiento parcial, por su parte, podía producir diferencias en balances, estados de contratos, nonces y dependencias entre transacciones.
Un punto de control fijo evita que los validadores tengan que decidir, transacción por transacción, qué debe conservarse. Al cargar bases de datos de reemplazo desde un estado acordado, la red obtiene un punto de partida determinista y auditable. El coste es claro: también desaparece toda actividad legítima posterior a ese momento.
Harmony planea conservar estos bloques:
Los validadores deberán reanudar la producción desde los bloques 92.730.035 y 94.978.279 utilizando bases de datos de reemplazo. La versión de cliente v2026.1.2 rechazará los hashes de los bloques identificados como problemáticos.
Todos los bloques posteriores a esos puntos serán descartados, incluidas transacciones que no formaron parte del ataque. El desglose publicado habla de 109.126 transacciones ordinarias y 315 transacciones de staking.
El rollback no equivale a congelar unas pocas carteras del atacante. Las transferencias, intercambios, operaciones de staking y demás acciones realizadas después del punto de control pueden tener que repetirse o gestionarse de otra manera cuando la red vuelva a funcionar.
La evidencia disponible no demuestra que la mayoría de las transacciones afectadas fueran actividad automatizada de bots de exchanges descentralizados. Por tanto, esa caracterización no debe tratarse como un hecho confirmado.
Para los usuarios, la prioridad práctica será comprobar el estado de sus operaciones después del 11 de agosto y seguir las instrucciones de Harmony, los validadores, los exchanges y las aplicaciones utilizadas. El resultado de un rollback puede ser técnicamente coherente y, al mismo tiempo, dejar operaciones legítimas pendientes de reconstrucción.
Los informes disponibles indican que los tokens falsificados se dispersaron rápidamente mediante múltiples transferencias, en lugar de permanecer en una única dirección de acuñación. Un análisis señala que una cartera movió 2,385 billones de ONE a través de 477 transferencias exitosas en 106 segundos; otro recuento menciona 534 transferencias.
Harmony compartió con exchanges y con LayerZero una lista de carteras relacionadas con el incidente. Otros informes señalan que se pidió a los exchanges bloquear o congelar fondos rastreables hasta las direcciones publicadas.
Estas medidas pueden dificultar la conversión de los fondos en mercados externos o su movimiento entre cadenas, pero no restauran por sí solas el estado canónico de la blockchain. Esa diferencia ayuda a entender por qué Harmony consideró el rollback una medida de contención más amplia, en lugar de depender únicamente de intermediarios.
El incidente generó un problema evidente de integridad de la oferta y liquidez. Sin embargo, la evidencia disponible no aporta una serie de precios suficientemente fiable e independiente ni un cálculo de capitalización de mercado que permita afirmar con precisión cuánto cayó ONE o cuánto valor perdió.
Un informe habla de una fuerte caída del precio, pero una sola fuente no basta para sostener una cifra exacta de impacto de mercado. La conclusión más prudente es que la emisión no autorizada dañó la confianza en la oferta del token y obligó a exchanges, puentes, validadores y usuarios a tratar la liquidación como incierta mientras continuaba la investigación.
La decisión de Harmony hace explícito un intercambio incómodo: la finalidad de las transacciones queda subordinada a la recuperación de un estado considerado fiable. El rollback puede ser más completo que intentar quemar o bloquear cada saldo falsificado, pero también demuestra que una historia de ledger descrita como “inmutable” puede convertirse en una decisión de gobernanza cuando la alternativa es mantener activos falsificados dentro del estado del protocolo.
El caso puede compararse con otras reversiones de redes, aunque la evidencia disponible no documenta con suficiente detalle la respuesta técnica de Ravencoin como para realizar una comparación exhaustiva. También consta que Harmony ya afrontó el incidente del puente Horizon y llegó a estudiar una propuesta de reembolso basada en ONE, pero las fuentes no establecen que este nuevo rollback modifique formalmente su política para futuros exploits.
La lección inmediata es más concreta: cuando un fallo de validación entre shards permite que activos falsificados se propaguen, la recuperación no consiste solo en borrar tokens. La red debe reconstruir de forma segura cada saldo afectado, el estado de los contratos y las dependencias entre transacciones. Harmony concluyó que no podía hacerlo con suficiente seguridad y eligió reiniciar ambos shards desde un punto anterior al ataque.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El ataque del 12 de agosto de 2026 generó inicialmente unos 4.000 millones de ONE no autorizados; una reconstrucción posterior elevó la posible emisión falsificada a aproximadamente 3,01 billones de ONE.
El ataque del 12 de agosto de 2026 generó inicialmente unos 4.000 millones de ONE no autorizados; una reconstrucción posterior elevó la posible emisión falsificada a aproximadamente 3,01 billones de ONE. Harmony conservará el shard 0 en el bloque 92.730.034 y el shard 1 en el 94.978.278, ambos correspondientes al 11 de agosto de 2026 a las 23:25:37 UTC.
El rollback elimina toda la actividad posterior a esos puntos, incluidas 109.126 transacciones ordinarias y 315 operaciones de staking, según el desglose publicado.