El equipo del proyecto blockchain Harmony ha anunciado la preparación de una restauración radical de la red tras el incidente en el que los atacantes lograron generar sin autorización alrededor de 4 billones de tokens ONE. En lugar de medidas puntuales, decidí analizar por qué los desarrolladores eligieron precisamente la reversión al estado anterior al exploit y qué riesgos conlleva esto para el ecosistema.
Detalles técnicos de la restauración
Para ambos shards se han elegido puntos de control unificados: Shard 0 — bloque #92 730 034, Shard 1 — bloque #94 978 278. Ambos corresponden al 11 de agosto de 2026, 23:25:37 UTC. Los validadores recibirán nuevas bases de datos, tras lo cual la cadena continuará operando desde los bloques posteriores. Esta solución permite eliminar todos los activos generados por los estafadores, minimizando el riesgo de dañar fondos legítimos.
Por qué se rechazaron las alternativas
Se consideraron tres escenarios principales, pero cada uno resultó inaceptable. La quema dirigida de tokens es demasiado arriesgada: los ONE falsificados ya se han mezclado con los legítimos a través de exchanges, DEX, pools de liquidez y puentes. La lista negra de direcciones no elimina la emisión en sí y podría bloquear carteras inocentes. La restauración selectiva de transacciones es peligrosa debido a la dependencia del estado de los contratos inteligentes: una misma operación podría dar un resultado diferente tras modificar la blockchain.
La raíz del problema y la magnitud del daño
La causa principal es una vulnerabilidad en el mecanismo de confirmación de transacciones entre shards, que permitía procesar repetidamente recibos ya utilizados. Además, se descubrió un error en la verificación del quórum para firmas BLS. Según el modelo preliminar, se logró rastrear más del 99,9% de los ONE falsificados, pero esto no ofrece la posibilidad de destruirlos de forma segura. El equipo ya ha enviado las listas de direcciones a los exchanges y a LayerZero, colaborando con las autoridades.
El precio de la reversión para los usuarios
El análisis de 141 628 bloques del Shard 0 mostró: de 109 126 transacciones ordinarias, solo 22 eran transferencias simples sin dependencias, pero ni siquiera estas se consideraron seguras para restaurar. Más de 80 000 operaciones dependían del estado de los contratos, lo que hace imposible la reactivación selectiva. La red se detuvo en el bloque #92 753 555, y el lanzamiento final depende del consentimiento de los validadores y los exchanges.
Mi comentario: La decisión de Harmony es un ejemplo clásico del "mal menor" en la gestión de crisis. La reversión borrará transacciones legítimas, pero deja una oportunidad para preservar la confianza en la red. Sin embargo, el incidente revela un problema sistémico: la arquitectura entre shards requiere mecanismos de verificación más estrictos; de lo contrario, ataques similares se convertirán en una tendencia para otros proyectos multicadena.