El equipo del proyecto blockchain Harmony ha tomado una decisión radical: la red se revertirá a un estado anterior al exploit, durante el cual los atacantes generaron sin autorización alrededor de 4 billones de tokens ONE. Este es uno de los incidentes más graves de falsificación de emisión en la historia de la industria, y sus consecuencias requieren una intervención inmediata.

Detalles técnicos de la reversión y puntos de control

La recuperación afectará a ambos shards de la red. Los desarrolladores eligieron un momento único para la reversión, con el fin de evitar la desincronización y minimizar el riesgo de dañar activos legítimos. Los puntos de control se han establecido en las siguientes alturas:

  • Shard 0 — bloque #92 730 034;
  • Shard 1 — bloque #94 978 278.

Ambos bloques corresponden al 11 de agosto de 2026, 23:25:37 UTC. Tras la instalación de las nuevas bases de datos por parte de los validadores, la red continuará operando desde los bloques #92 730 035 y #94 978 279, respectivamente. Esto significa que todas las transacciones realizadas después de ese momento serán descartadas, incluidas las operaciones potencialmente legítimas.

Por qué la quema o las listas negras no funcionaron

A primera vista, la solución más obvia parecía ser la destrucción selectiva de los tokens falsificados. Sin embargo, este camino resultó ser un callejón sin salida. Los ONE emitidos por los estafadores ya habían pasado por exchanges, plataformas descentralizadas, pools de liquidez, puentes y miles de billeteras. Tras mezclarse con fondos legítimos, resultó imposible identificar y quemar con precisión solo el volumen ilegítimo sin poner en riesgo los activos de otros.

También se rechazaron las listas negras de direcciones: no eliminan la emisión ya creada y pueden bloquear billeteras que no tienen relación con el ataque. La restauración selectiva de transacciones, considerada como una tercera opción, conlleva un problema fundamental: después de modificar el estado de la blockchain, una misma operación puede dar lugar a un resultado diferente. Esto es crítico para swaps, staking y contratos inteligentes, donde el resultado depende del estado previo de la red.

Raíz de la vulnerabilidad y magnitud del daño

La causa principal del ataque fue una vulnerabilidad en el mecanismo de confirmación de transacciones entre shards. El error permitía procesar repetidamente recibos ya utilizados, lo que dio a los atacantes la posibilidad de generar tokens. Además, se descubrió un problema en la verificación del quórum para los comités de la era de staking: bajo ciertas condiciones, una firma BLS nula podía pasar la verificación. Aún no se ha determinado si este error se utilizó directamente en el ataque.

Según el modelo preliminar, se logró rastrear más del 99,9% de los ONE falsificados hasta billeteras específicas o límites de servicios. Sin embargo, como destacan los desarrolladores, un monitoreo exitoso no permite destruir estos tokens de manera segura. Las listas de direcciones relacionadas con el incidente ya se han entregado a los exchanges y a LayerZero, y también se está colaborando con las autoridades policiales.

Impacto en los usuarios y perspectivas

La reversión afectará a decenas de miles de transacciones. El análisis de 141 628 bloques consecutivos del Shard 0 reveló 109 126 operaciones normales y 315 de staking, de las cuales 99 863 correspondieron a DEX. Solo 22 operaciones fueron transferencias simples sin dependencias, pero tampoco se consideraron seguras para restaurar. Tras la reversión, cambiarán los saldos, las reservas de los pools y el estado del staking, lo que hace que la restauración selectiva sea extremadamente arriesgada.

La red permanece en modo de recuperación: el Shard 0 se ha detenido en el bloque #92 753 555. El lanzamiento final depende del acuerdo de los validadores y del cumplimiento de las condiciones técnicas.

Mi análisis: Este es un caso sin precedentes que subraya la fragilidad de las comunicaciones entre shards en arquitecturas multicadena. La reversión es una solución dolorosa, pero la única segura en esta situación; sin embargo, plantea una pregunta fundamental sobre la confianza en la inmutabilidad de la blockchain. Los inversores deben seguir de cerca la reacción del mercado y la disposición de los validadores a coordinarse.