Kurz zusammengefasst
- Harmony bestätigte einen Exploit, nachdem ein Analyst berichtete, dass ein Angreifer etwa 4 Milliarden ONE geprägt hatte, etwa 26% des Angebots.
- Etwa 97% dieser Token haben bereits Börsen erreicht, sagte der On-Chain-Analyst Juiceberg.
- ONE wurde bei etwa 0,00077 $ gehandelt, ein Minus von 37% am Tag, nachdem Harmony einen Patch ausgeliefert hatte, um weiteres Prägen zu stoppen.
Die Layer-1-BlockchainHarmony hat bestätigt, dass sie ausgenutzt wurde, nachdem ein Angreifer ohne Autorisierung etwa 4 Milliarden ONE-Token geprägt hatte, was den Token lautCoinGecko-Daten um 37% auf etwa 0,00077 $ fallen ließ.
Der On-Chain-Analyst Juicebergmeldete die Prägung am frühen Mittwoch, bezifferte sie auf nahezu 4 Milliarden Token, etwa 26% des Angebots, und sagte, die Token seien durch leere Blöcke erstellt worden. Etwa 2,8 Milliarden wurden auf Börsen geleitet, als der Preis fiel.
In einemFolge-Tweet sagte der Analyst, der Angreifer habe noch etwa 115 Millionen ONE auf der Kette zu verkaufen, etwa 2,9% der insgesamt geprägten Menge. "Die überwältigende Mehrheit (~97%) ist bereits auf Börsen", schrieb Juiceberg, und sei entweder verkauft worden oder liege in Einzahlungs-Wallets.
Harmony reagierte in einemTweet, dass man "mit unserem Team und geeigneten Börsen zusammenarbeite, um die Gelder zu stoppen und einzufrieren", und fügte hinzu, dass man einen Patch vorbereite und Rollback-Optionen abwäge. In einem zweiten Beitragnannte es vier Wallets, jeweils im Harmony- und Hex-Format aufgelistet, und bat Börsen, alles zu blockieren, das auf sie zurückgeführt werden kann.
Wir arbeiten mit unserem Team und geeigneten Börsen zusammen, um die Gelder zu stoppen und einzufrieren.
Wir arbeiten an einem Patch und Rollback-Optionen.
Wir werden aktualisieren, sobald wir neue Informationen haben. https://t.co/XB0nCwTAyN
— Harmony 💙 (@harmonyprotocol) 12. August 2026
Nur etwas mehr als zwei Stunden nach dieser ersten Erklärung pausierte es seine Brücke, dann veröffentlichte es eine Minute später einen Patch und forderte die Validatoren auf, auf einen Build zu aktualisieren, der laut eigenen Angaben weiteres Minting verhindert. Die bereits erstellten Token zu behandeln, würde ein weiteres Update erfordern, hieß es. Fünf Stunden waren seit Juicebergs erstem Beitrag vergangen.
Das Projekt hat die Schwachstelle nicht offengelegt, nicht bestätigt, wie viele Token erstellt wurden, oder gesagt, wie viel an Börsen gelangte. Eine Kuriosität, die Juiceberg feststellte, ist, dass der totalSupply-Endpunkt von Harmony die neuen Token nicht widerspiegelte und Preis-Tracker das zirkulierende Angebot weiterhin mit etwa 14,87 Milliarden angeben.
Rollback der Kette
Ein Rollback würde das Netzwerk in einen Zustand vor dem Exploit zurückversetzen und von dort aus fortfahren, wobei das, was danach in der akzeptierten Geschichte folgte, gelöscht würde. Das hat zwei Seiten, da auch Transaktionen normaler Benutzer nach dem Angriff mit entfernt würden.
Harmony war hier schon einmal, als Hacker im Juni 2022 etwa100 Millionen Dollar aus seiner Horizon-Cross-Chain-Brücke abzogen, ein Angriff, den das FBI späterder Lazarus-Gruppe aus Nordkorea zuschrieb.
Der erste Vorschlag des Projekts zum Hack von 2022 war, die Opfer in ONE zu entschädigen, was bedeutet hätte, Milliarden neuer Token zusätzlich zum zirkulierenden Angebot zu minen und die Kette hart zu forken, um dies zu ermöglichen. Der Plan stieß auf genug Kritik, dass das Team ihndurch einen ersetzte, der aus seiner Schatzkammer finanziert wurde. Vier Jahre später hat ein Angreifer eine vergleichbare Menge gemint, ohne zu fragen.
ONE hat jetzt eine Marktkapitalisierung von etwa 11,5 Millionen Dollar und liegt damit außerhalb der Top-1.000-Token. Es wurde zuletzt vor mehr als vier Jahren nahe seinem Rekord vom Oktober 2021 von 0,38 Dollar gehandelt und ist seitdem um mehr als 99% gefallen.







