El equipo del proyecto blockchain Harmony ha tomado una decisión radical: una reversión completa de la red al estado anterior al exploit, que permitió a los atacantes generar sin autorización alrededor de 4 billones de tokens ONE. Este es uno de los incidentes más graves de falsificación de emisión en la historia de la industria, y la recuperación requerirá manipulaciones técnicas complejas.
Puntos de control clave para la recuperación
Los desarrolladores eligieron un único punto de restauración para ambos shards, con el fin de minimizar discrepancias y proteger los activos legítimos. Los puntos de control se establecieron en el bloque #92 730 034 para Shard 0 y en el bloque #94 978 278 para Shard 1. Ambos bloques corresponden al 11 de agosto de 2026, a las 23:25:37 UTC. Tras la reversión, la red continuará operando desde los bloques posteriores, y todos los datos después de estas alturas serán descartados.
Por qué la quema y las listas negras no funcionaron
Los escenarios alternativos, como la quema dirigida o la inclusión de direcciones en listas negras, fueron rechazados debido a los altos riesgos. Los tokens falsificados ya han pasado por exchanges, DEX, pools de liquidez y puentes, mezclándose con fondos legítimos. Destruir todo el volumen rastreable es imposible sin perder activos de terceros. La lista negra, por su parte, no resuelve el problema de la emisión y podría bloquear billeteras inocentes. La restauración selectiva de transacciones también se consideró peligrosa: después de cambiar el estado de la blockchain, las mismas operaciones podrían dar resultados impredecibles, especialmente para swaps y staking.
Detalles técnicos del ataque
La causa raíz fue una vulnerabilidad en el mecanismo de confirmación de transacciones entre shards, que permitía reprocesar recibos ya utilizados. Además, se identificó un problema con la verificación de quórum para los comités de época: bajo ciertas condiciones, una firma BLS nula pasaba la validación. El equipo de Harmony ya ha enviado las listas de direcciones relacionadas con el incidente a exchanges y a LayerZero, y también está colaborando con las autoridades.
Alcance de las consecuencias
El análisis de 141 628 bloques consecutivos de Shard 0 mostró: 109 126 transacciones normales y 315 de staking, de las cuales 99 863 eran operaciones DEX. Solo 22 operaciones fueron transferencias simples sin dependencias, pero incluso su restauración se consideró insegura. Tras la reversión, cambiarán los saldos, las reservas de los pools y el estado del staking, lo que hace que la restauración selectiva sea extremadamente arriesgada. La red permanece en modo de recuperación, y el lanzamiento final depende del consentimiento de los validadores y los exchanges.
Mi análisis: Este incidente subraya un problema fundamental de seguridad en las comunicaciones entre shards en arquitecturas multicadena. La decisión de Harmony de revertir es un paso forzado pero lógico; sin embargo, crea un precedente peligroso: los usuarios pierden acceso a transacciones legítimas y la confianza en la red se ve socavada. Los inversores deberían reconsiderar los riesgos de mantener fondos en proyectos con vulnerabilidades similares.