El equipo del proyecto blockchain Harmony ha tomado una decisión radical pero forzada: revertir completamente la red al estado anterior al exploit, durante el cual los atacantes generaron sin autorización aproximadamente 4 billones de tokens ONE. Este es uno de los incidentes más graves de falsificación de emisión en la historia de la industria, y sus consecuencias requieren una precisión quirúrgica.
Los desarrolladores eligieron un único punto de restauración para ambos shards, con el fin de eliminar de manera uniforme los activos fabricados y minimizar el riesgo de dañar los fondos legítimos de los usuarios. Se trata del bloque #92 730 034 en Shard 0 y el bloque #94 978 278 en Shard 1, ambos correspondientes al 11 de agosto de 2026, 23:25:37 UTC. Desde estas alturas, los validadores recibirán nuevas bases de datos, y la cadena continuará su funcionamiento a partir de los bloques subsiguientes.
Por qué la quema y las listas negras no funcionan
A primera vista, sería más lógico simplemente destruir los tokens robados o congelar las direcciones de los hackers. Sin embargo, mi análisis muestra que esto es técnicamente imposible sin efectos secundarios catastróficos. Los ONE falsificados ya han pasado por exchanges, plataformas descentralizadas, pools de liquidez y puentes, mezclándose con activos limpios. La quema dirigida después de tal mezcla afectaría inevitablemente a fondos ajenos, y una lista negra no resuelve el problema de la emisión ya creada y podría bloquear a inocentes.
Además, la restauración selectiva de transacciones es una trampa. Después de modificar el estado de la blockchain, una misma operación podría dar un resultado completamente diferente, especialmente en swaps, staking y reservas. Por lo tanto, el único camino seguro fue una regla única: todos los bloques posteriores a los puntos de control se descartan, incluso si contienen transferencias legítimas.
Detalles técnicos del ataque y magnitud del daño
La raíz del problema es una vulnerabilidad en el mecanismo de confirmación de transacciones entre shards, que permitía procesar repetidamente recibos ya utilizados. Además, se descubrió un error en la verificación de quórum para los comités de staking, donde una firma BLS nula podía pasar la validación. Ahora el equipo está investigando si se usó directamente en el ataque.
El modelo preliminar muestra que se logró rastrear más del 99,9% de los ONE falsos hasta billeteras específicas o límites de servicios. Sin embargo, como ya he señalado, un monitoreo exitoso no permite destruir estos tokens de manera segura. Las listas de direcciones se han entregado a exchanges y a LayerZero, y se colabora con las autoridades.
El costo de la reversión: decenas de miles de transacciones afectadas
La magnitud de las pérdidas es significativa. El análisis de 141 628 bloques consecutivos del Shard 0 reveló 109 126 transacciones ordinarias y 315 de staking. De ellas, solo 22 eran transferencias simples de ONE sin dependencias, pero ni siquiera esas pueden restaurarse de manera segura. Más de 80 000 operaciones dependían del estado de contratos inteligentes, y el resto están relacionadas con exchanges, puentes o errores. Tras la reversión, cambiarán los saldos, las reservas y las aprobaciones, lo que hace que la restauración selectiva sea demasiado arriesgada.
La red se detuvo en el bloque #92 753 555, y el lanzamiento final depende del acuerdo de los validadores y los exchanges. Este es un paso doloroso pero necesario para preservar la integridad del protocolo.
Mi opinión experta: la reversión es un reconocimiento de que la seguridad de las comunicaciones entre shards se vio fundamentalmente comprometida. Los inversores deberían percibirlo como una señal de riesgos sistémicos, no como una falla puntual. Recuperar la confianza requerirá no solo correcciones técnicas, sino también una revisión del modelo de gestión de riesgos.