Harmony se está preparando para uno de los movimientos de recuperación más drásticos vistos en una blockchain de capa 1 este año. Después de que un atacante supuestamente forjara miles de millones de ONE tokens de la nada, el equipo central de la red propuso un rollback de la blockchain de Harmony que haría retroceder la cadena a dos puntos de control del 11 de agosto, eliminando más de 109.000 transacciones regulares en el proceso. El plan, detallado en la última actualización del incidente de Harmony, es el intento de la red de borrar el suministro falsificado sin desencadenar un problema mayor para los usuarios cotidianos atrapados en el fuego cruzado.
Summary
Puntos clave
- Harmony quiere hacer retroceder su blockchain al bloque 92.730.034 del shard 0 y al bloque 94.978.278 del shard 1, ambos con marca de tiempo 11:25:37 p.m. UTC del 11 de agosto.
- El rollback descartaría más de 109.000 transacciones regulares y 315 transacciones de staking registradas después de esos puntos de control.
- Aproximadamente el 95,8% de las transacciones afectadas provinieron de actividad automatizada, en su mayoría bots de exchanges descentralizados.
- Una cartera del atacante movió 2,385 billones (trillion) de ONE falsificados mediante 477 transferencias exitosas en solo 106 segundos.
- El precio de ONE cayó alrededor de un 40% después del incidente, ya que el atacante supuestamente acuñó cerca de 4.000 millones de tokens, equivalente a más de una cuarta parte del suministro existente.
El plan de rollback de Harmony apunta a dos puntos de control del 11 de agosto
El plan de recuperación de Harmony se basa en preservar dos bloques específicos y descartar todo lo que vino después de ellos. Los validadores conservarían el bloque 92.730.034 del shard 0 y el bloque 94.978.278 del shard 1, ambos registrados a las 11:25:37 p.m. UTC del 11 de agosto, y luego reiniciarían la red a partir de bases de datos de reemplazo construidas alrededor de esos puntos. Los nuevos bloques se reanudarían en la altura 92.730.035 en el shard 0 y 94.978.279 en el shard 1.
El momento es importante. Harmony dijo que la primera acuñación falsificada confirmada llegó al shard 0 en el bloque 92.730.036, y el propio bloque 92.730.035 no contenía transacciones, recibos ni uso de gas, lo que significa que su estado coincidía exactamente con el bloque anterior. Esa brecha le dio al equipo un margen de seguridad de un bloque, y Harmony señaló que cambiar el punto de control en una etapa posterior corría el riesgo de dejar a los validadores trabajando con objetivos de recuperación inconsistentes, ya que los scripts y procedimientos ya se habían construido y probado en torno al bloque 92.730.034. El shard 1 no fue donde ocurrió el exploit, pero Harmony añadió su propio punto de control con la misma marca de tiempo únicamente como medida de precaución.
Para evitar que el historial de la cadena antigua reaparezca, Harmony configuró la versión de cliente v2026.1.2 para rechazar los hashes de bloque anormales vinculados al incidente, impidiendo que los validadores vuelvan a aceptar la cadena comprometida después del reinicio.
Por qué bases de datos de reemplazo y no un simple rebobinado
En lugar de usar su función de rebobinado in situ existente, Harmony decidió reemplazar por completo las bases de datos de los shards afectados. El equipo explicó que la función estándar de revertir principalmente desplaza las cabeceras de la cadena sin limpiar completamente los recibos posteriores, índices, snapshots y datos entre shards, y dejar ese residuo podría preservar una ruta de ataque o hacer que los validadores terminen en estados diferentes. Una base de datos recién construida, dijo Harmony, le da a cada validador un único punto de partida revisado para reanudar el consenso, cerrando por completo ese riesgo.
Por qué Harmony rechazó listas negras, quemas y reejecuciones selectivas
Harmony consideró varias soluciones menos disruptivas antes de decidirse por un rollback completo, y descartó cada una por un motivo específico. Quemar o reparar directamente los ONE falsificados fue descartado porque los tokens ya se habían dispersado por exchanges, pools de exchanges descentralizados, contratos e innumerables carteras, lo que significa que cualquier intento de eliminarlos en cada destino podría atrapar a tenedores legítimos en el proceso.
También se rechazó un enfoque de lista negra. Habría dejado el suministro falsificado técnicamente intacto y aun así habría puesto en riesgo carteras legítimas que casualmente tuvieran fondos contaminados. Reproducir selectivamente solo las transacciones “limpias” también se descartó, ya que el estado de la cadena de reemplazo diferiría de la descartada, lo que significa que transacciones idénticas podrían producir resultados diferentes la segunda vez. La migración de tokens surgió como otra opción, pero se consideró que probablemente causaría aún más disrupción que el propio rollback.
Lecciones del propio debate sobre rollback de Flow
Harmony no es la primera red que lidia con esta disyuntiva. En diciembre de 2025, Flow revisó sus propios planes de rollback después de un exploit de la capa de ejecución de 3,9 millones de dólares, abandonando un rollback completo inicial en favor de quemas de tokens específicas una vez que los operadores de puentes y otros participantes expresaron su preocupación por las consecuencias para la actividad legítima. Flow optó en su lugar por un reinicio de red por fases junto con restricciones en cuentas marcadas, un camino que Harmony finalmente decidió que no resolvería por completo su propio problema.
Cuántas transacciones están realmente en juego
La magnitud de lo que se descarta es significativa sobre el papel, pero Harmony se cuida de señalar que no equivale al número de personas afectadas. Para medir el impacto, el equipo construyó un archivo del shard 0 que abarca los bloques 92.730.035 al 92.871.662, cubriendo 141.628 bloques consecutivos. Ese conjunto de datos contenía 109.126 transacciones regulares y 315 transacciones de staking, con 109.441 coincidencias exactas de transacción a recibo confirmadas para la continuidad y completitud del hash padre.
De esas transacciones regulares, 104.545 — o 95,80% — eran automatizadas, y los bots de exchanges descentralizados por sí solos representaron 99.863 transacciones, divididas entre 75.430 swaps exitosos y 11.804 intentos fallidos. Este es uno de los momentos más claros de “por qué esto importa” en todo el episodio: dado que la actividad de bots domina el conjunto de datos, el número real de usuarios humanos que pierden historial de transacciones legítimas probablemente sea mucho menor de lo que sugiere la cifra principal.
Harmony también comprobó si alguna transacción podría simplemente restaurarse después del rollback. Solo 22 resultaron ser simples transferencias nativas sin dependencia obvia, y ni siquiera esas se consideraron automáticamente seguras para reejecutar. Otras 860 transferencias nativas plantearon dudas sobre saldos, fuentes de financiación, nonces o gastos posteriores, mientras que 80.630 transacciones dependían del estado de contratos o de la blockchain. Otras 27.614 eran transacciones fallidas o movimientos vinculados al incidente a través de exchanges, puentes y rutas de consolidación. Las 315 transacciones de staking también dependen del estado de la cadena y de la época, lo que significa que nada en esa categoría puede separarse limpiamente del reinicio.
Harmony advirtió que los saldos, nonces, aprobaciones de tokens, plazos de swaps, reservas de pools de liquidez y condiciones de staking cambiarán una vez que la cadena de reemplazo entre en funcionamiento: una transacción que falló la primera vez podría tener éxito bajo el nuevo estado, y viceversa. Tampoco se disponía de trazas EVM completas a través de los datos RPC utilizados para la revisión, por lo que las transferencias internas de contratos y los cambios de almacenamiento aún necesitan un análisis específico por aplicación.
Persiguiendo los ONE falsificados a través de exchanges y puentes
Los investigadores han mapeado por separado cómo se propagaron los tokens falsificados una vez que existieron. Una cartera vinculada a la acuñación falsificada intentó 534 transferencias de 5.000 millones de ONE cada una en una ventana de 106 segundos, y 477 de esas transferencias tuvieron éxito, moviendo un total de 2,385 billones (trillion) de ONE. Esa velocidad es fundamental para explicar por qué una limpieza dirigida nunca fue realista: los fondos llegaron a carteras independientes, cuentas de exchanges, routers y pools de DEX, posiciones de proveedores de liquidez, contratos de puentes, ONE envueltos, carteras de staking y carteras de servicios de alto volumen casi de inmediato.
Para desenredar el caos, los investigadores construyeron un grafo ordenado por tiempo a partir de las carteras vinculadas a las acuñaciones falsificadas, separando las transacciones firmadas de las transferencias exitosas, los intentos fallidos y los movimientos posteriores a través de otras direcciones, comprobados frente a bloques y saldos hasta el bloque 92.805.850 del shard 0. Cuando ONE falsificados se mezclaban con activos legítimos en la misma cartera, el modelo siguió las transferencias cronológicamente y limitó la cantidad atribuida al saldo disponible de cada cartera, evitando que los mismos tokens se contaran dos veces a medida que saltaban entre direcciones.
Incluso con ese mapeo en marcha, Harmony reconoció que la cantidad de ONE falsificados que realmente puede destruirse de forma segura es menor que la cantidad rastreada. Los tokens que permanecen intactos en una cartera independiente pueden estar aislados, pero una vez que ONE entró en una cuenta de exchange, pool de liquidez, puente o posición de staking, eliminarlos por completo sin tocar los fondos de usuarios no relacionados se vuelve mucho más difícil y, en muchos casos, imposible sin daños colaterales. Un dilema similar se produjo en junio, cuando Humanity Protocol reveló que claves administrativas comprometidas permitieron a los atacantes tomar el control de la infraestructura del puente y acuñar tokens H adicionales en BNB Smart Chain, lo que llevó a la suspensión de las operaciones del puente afectado mientras los investigadores rastreaban los activos robados.
La investigación continúa con fuerzas del orden y empresas de seguridad
Harmony dijo que ha logrado avances iniciales en el rastreo del hacker y que está trabajando con exchanges, puentes y fuerzas del orden para preservar registros y mantener la investigación en marcha. Una empresa de seguridad independiente de terceros revisó el incidente por separado y corroboró tanto la acuñación falsificada como las principales conclusiones del análisis del flujo de fondos, según la red.
Este no es el primer gran susto de seguridad de Harmony. Su Horizon Bridge perdió aproximadamente 100 millones de dólares en junio de 2022 después de que los atacantes comprometieran las claves privadas que lo controlaban, un ataque que el FBI atribuyó posteriormente al Grupo Lazarus de Corea del Norte. Harmony trabajó con exchanges, fuerzas del orden y empresas de análisis de blockchain después de eso, y finalmente elevó su recompensa para el hacker a 10 millones de dólares. Los fondos robados de ese hackeo siguieron moviéndose durante meses: en enero de 2023, los investigadores on-chain rastrearon ETH robados a través de cientos de direcciones, y Binance y Huobi congelaron cuentas vinculadas, recuperando 124 BTC. Harmony también tuvo un incidente menor a finales de 2023, cuando un error en el sistema de staking acuñó indebidamente unos 146,3 millones de ONE en 74 direcciones; la red manejó ese caso con un parche de emergencia y carteras en lista negra, una solución mucho más contenida que la que se necesita esta vez.
Por ahora, Harmony está trabajando directamente con exchanges y puentes para averiguar cómo debe manejarse la actividad posterior a los puntos de control que se descartará y cómo las partes afectadas podrían ser compensadas o apoyadas. El equipo ha sido claro en que todos los bloques creados después de los dos puntos de control serán eliminados bajo el plan propuesto de recuperación de la red Harmony, independientemente de si la transacción en cuestión tuvo algo que ver con la acuñación falsificada en sí.
Preguntas frecuentes
¿Por qué Harmony está haciendo rollback de su blockchain?
Harmony planea hacer rollback a dos puntos de control fechados el 11 de agosto para eliminar tokens ONE falsificados creados mediante una acuñación que comprometió la blockchain.
¿Cuántas transacciones se descartarán en el rollback?
Se descartarán más de 109.000 transacciones regulares y 315 transacciones de staking para restablecer el estado de la blockchain antes de que se crearan los tokens falsificados.
¿Por qué Harmony no eligió alternativas como listas negras o quemas de tokens?
Harmony rechazó las listas negras y las quemas de tokens porque los tokens falsificados ya se habían movido a través de exchanges y carteras, poniendo en riesgo los fondos de usuarios legítimos y estados inconsistentes de la blockchain.
¿Cómo está manejando Harmony la investigación y la recuperación?
Harmony está colaborando con exchanges, puentes, fuerzas del orden y una empresa de seguridad externa para rastrear al hacker, ayudar en la recuperación y preservar los registros.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Por qué Harmony está haciendo rollback de su blockchain?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Harmony planea hacer rollback a dos puntos de control fechados el 11 de agosto para eliminar tokens ONE falsificados creados mediante una acuñación que comprometió la blockchain.»}},{«@type»:»Question»,»name»:»¿Cuántas transacciones se descartarán en el rollback?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Se descartarán más de 109.000 transacciones regulares y 315 transacciones de staking para restablecer el estado de la blockchain antes de que se crearan los tokens falsificados.»}},{«@type»:»Question»,»name»:»¿Por qué Harmony no eligió alternativas como listas negras o quemas de tokens?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Harmony rechazó las listas negras y las quemas de tokens porque los tokens falsificados ya se habían movido a través de exchanges y carteras, poniendo en riesgo los fondos de usuarios legítimos y estados inconsistentes de la blockchain.»}},{«@type»:»Question»,»name»:»¿Cómo está manejando Harmony la investigación y la recuperación?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Harmony está colaborando con exchanges, puentes, fuerzas del orden y una empresa de seguridad externa para rastrear al hacker, ayudar en la recuperación y preservar los registros.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

