InicioTecnologíaEl exploit de Harmony ONE acuña 4 mil millones de tokens, el...

El exploit de Harmony ONE acuña 4 mil millones de tokens, el precio se desploma un 34%

Harmony ha confirmado que su blockchain fue afectada por una grave brecha de seguridad, después de que un atacante lograra acuñar 4 mil millones de tokens ONE no autorizados y comenzara a venderlos en múltiples exchanges. El exploit de Harmony ONE provocó un fuerte desplome del precio en cuestión de horas y ha reavivado las preocupaciones sobre el historial de seguridad de la red, apenas unos años después de uno de los mayores hacks a puentes cross-chain en la historia de las criptomonedas.

Puntos clave

  • Harmony confirmó un exploit que implicó la acuñación no autorizada de 4 mil millones de tokens ONE.
  • El usuario de X Juiceberg fue el primero en señalar la acuñación y rastrear los movimientos de los tokens del atacante on-chain.
  • Aproximadamente el 97% de los tokens acuñados ya han llegado a los exchanges y han sido vendidos o están aparcados para la venta, quedando alrededor de 115 millones de ONE aún por descargar.
  • El precio de ONE cayó un 34% en 24 horas hasta alrededor de $0.0008, situando el valor de los tokens robados en aproximadamente $3.2 millones.
  • El puente Horizon de Harmony fue drenado previamente de casi $100 millones en 2022, un ataque que el FBI posteriormente vinculó al Lazarus Group y APT 38 de Corea del Norte.

Exploit de acuñación no autorizada en la blockchain de Harmony

La brecha salió a la luz después de que un observador independiente, y no la propia Harmony, detectara una actividad inusual en la red. Un usuario de X bajo el nombre de Juiceberg informó que un atacante había acuñado 4 mil millones de tokens ONE sin autorización, explotando lo que parecía ser una brecha relacionada con bloques vacíos. Harmony posteriormente confirmó directamente el exploit, respondiendo a la publicación de Juiceberg en su propio comunicado en X.

Detalles del exploit e impacto en los tokens

Según el rastreo de Juiceberg, el endpoint totalSupply no reflejó de inmediato el repentino aumento de tokens, lo que hizo que la acuñación no autorizada fuera más difícil de detectar en tiempo real. Ese retraso probablemente dio al atacante una ventana para comenzar a mover fondos antes de que el mercado en general se diera cuenta. La acuñación no autorizada de esta magnitud infla directamente la oferta circulante de ONE, diluyendo el valor que posee cada otro tenedor incluso antes de que se venda un solo token.

Reacción del mercado y valoración del token

La reacción del mercado fue inmediata. El token ONE cayó un 34% en 24 horas, cotizando alrededor de $0.0008, según cifras reportadas por The Block. A ese precio, los tokens robados tienen un valor actual de aproximadamente $3.2 millones, una cifra en dólares relativamente modesta para los estándares de hacks cripto, pero que aún representa un golpe significativo para un token que ya cotiza a fracciones de centavo. Este colapso de precio ilustra por qué la acuñación no autorizada se considera una amenaza tan grave: no solo roba fondos, sino que erosiona activamente el valor de mercado del token para todos los tenedores de forma simultánea.

Alcance del movimiento de tokens tras el exploit

La mayor parte de la oferta robada ya ha salido del control del atacante. El análisis on-chain de Juiceberg encontró que el atacante tiene aproximadamente 115 millones de ONE aún por vender, lo que representa alrededor del 2.9% de los aproximadamente 4 mil millones de tokens acuñados originalmente. En otras palabras, la inmensa mayoría del exploit ya se ha materializado.

«La inmensa mayoría (~97%) ya está en exchanges y ha sido vendida o está en monederos de depósito lista para venderse», escribió Juiceberg, describiendo la rapidez con la que el atacante se movió para convertir los tokens ilícitos en fondos líquidos. Esa velocidad sugiere que el atacante anticipó la detección y se apresuró a hacer cash out antes de que los exchanges o Harmony pudieran reaccionar.

Respuesta e investigación en curso

Harmony afirma que ahora está trabajando con su equipo interno y con los exchanges relevantes en un esfuerzo por detener y congelar los fondos robados antes de que más de los 115 millones de tokens restantes puedan ser liquidados. La plataforma también confirmó que está desarrollando un parche para la vulnerabilidad y evaluando opciones de rollback, aunque no se ha dado un calendario para ninguna de las dos soluciones.

Estado del análisis de causa raíz e investigación

Lo que sigue sin estar claro es exactamente cómo el atacante logró esto. Harmony no ha revelado la causa raíz técnica del exploit, y el incidente sigue bajo investigación. The Block informó que se había puesto en contacto con Harmony para obtener más detalles, subrayando cuánto de este incidente sigue sin confirmarse incluso cuando el impacto financiero ya es visible en el gráfico de precios de ONE.

Contexto: el hackeo mayor previo de Harmony y sus desafíos de seguridad

Este no es el primer encuentro de Harmony con un fallo de seguridad a gran escala. En junio de 2022, el puente cross-chain Horizon del proyecto fue explotado, y los atacantes se llevaron criptoactivos valorados en casi $100 millones, incluyendo Ethereum y varias stablecoins. Los investigadores de seguridad en ese momento vincularon esa brecha a una compromiso del monedero multifirma del puente.

Detalles del exploit de 2022 en el puente cross-chain Horizon

El hackeo del puente Horizon sigue siendo uno de los exploits DeFi más notorios de su época, tanto por su tamaño como por lo que los investigadores finalmente descubrieron sobre quién estaba detrás.

Atribución del FBI en 2022 del hackeo a hackers respaldados por el Estado norcoreano

En enero de 2023, el FBI atribuyó formalmente el ataque de 2022 a los grupos de hackers respaldados por el Estado norcoreano Lazarus Group y APT 38. Esa atribución situó a Harmony entre una lista creciente de plataformas cripto objetivo de actores patrocinados por Estados, y planteó en ese momento preguntas más amplias sobre la seguridad de la infraestructura cross-chain en toda la industria.

Harmony lanzó su mainnet en 2019 como una blockchain de prueba de participación (proof-of-stake), posicionándose como una alternativa más rápida y barata a Ethereum. ONE sirve como el token nativo de la red, utilizado para comisiones de transacción, staking y gobernanza, lo que es precisamente la razón por la que cualquier amenaza a la integridad de su oferta tiene un peso desproporcionado para el ecosistema construido sobre ella.

Si esta nueva brecha resulta ser un fallo técnico aislado o una señal de debilidades estructurales más profundas probablemente determinará cómo los exchanges, desarrolladores y tenedores perciben la postura de seguridad a largo plazo de Harmony en el futuro. Por ahora, la prioridad para el equipo de Harmony es sencilla: impedir que los tokens restantes lleguen al mercado antes de que el parche esté listo.

FAQ

¿Qué ocurrió en el reciente exploit del token Harmony ONE?

Un atacante acuñó 4 mil millones de tokens ONE de forma no autorizada, causando una caída significativa del precio y el movimiento de tokens hacia los exchanges.

¿Cómo está respondiendo Harmony al exploit?

Harmony está trabajando con equipos y exchanges para congelar los fondos robados, desarrollar un parche y está investigando la causa raíz.

¿Qué impacto tuvo el exploit en el precio del token ONE?

El precio del token ONE cayó un 34% en 24 horas y cotizaba alrededor de $0.0008 en el momento del informe.

¿Ha experimentado Harmony incidentes de seguridad similares antes?

Sí, en junio de 2022, el puente cross-chain Horizon de Harmony fue explotado, resultando en casi $100 millones robados, un ataque que el FBI posteriormente atribuyó al Lazarus Group y APT 38 de Corea del Norte.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué ocurrió en el reciente exploit del token Harmony ONE?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Un atacante acuñó 4 mil millones de tokens ONE de forma no autorizada, causando una caída significativa del precio y el movimiento de tokens hacia los exchanges.»}},{«@type»:»Question»,»name»:»¿Cómo está respondiendo Harmony al exploit?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Harmony está trabajando con equipos y exchanges para congelar los fondos robados, desarrollar un parche y está investigando la causa raíz.»}},{«@type»:»Question»,»name»:»¿Qué impacto tuvo el exploit en el precio del token ONE?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El precio del token ONE cayó un 34% en 24 horas y cotizaba alrededor de $0.0008 en el momento del informe.»}},{«@type»:»Question»,»name»:»¿Ha experimentado Harmony incidentes de seguridad similares antes?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Sí, en junio de 2022, el puente cross-chain Horizon de Harmony fue explotado, resultando en casi $100 millones robados, un ataque que el FBI posteriormente atribuyó al Lazarus Group y APT 38 de Corea del Norte.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

Satoshi Voice
Este artículo se ha elaborado con ayuda de inteligencia artificial y ha sido revisado por nuestro equipo de periodistas para garantizar su precisión y calidad.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST