Harmony wird seine Blockchain zurücksetzen, um 3 Billionen gefälschte Token zu löschen
Harmony plant, seine Blockchain auf einen am 11. August aufgezeichneten Kontrollpunkt zurückzusetzen und dabei mehr als 109.000 bestätigte Transaktionen zu verwerfen. Der Schritt folgt auf einen Exploit, der Billionen von nativen ONE-Token im shard-basierten Netzwerk gefälscht hat.

Harmony plant einen Rollback zu einem Kontrollpunkt vor dem Exploit am 11. August
Harmony plant, sein Netzwerk aus einem Zustand neu zu starten, der vor dem Exploit der letzten Woche aufgezeichnet wurde. Die Validatoren würden zu Blöcken zurückkehren, die um 23:25 UTC am 11. August 2026 protokolliert wurden, wobei der Shard 0 Block 92.730.034 und der Shard 1 Block 94.978.278 beibehalten werden. Die Layer-1-Blockchain läuft auf einem shard-basierten Design, was bedeutet, dass zwei parallele Ketten Transaktionen gemeinsam verarbeiten. Beide würden aus Ersatzdatenbanken, die um diese Kontrollpunkte herum aufgebaut sind, neu gestartet. Harmony beschrieb das festgelegte Rollback-Fenster als Plan, nicht als abgeschlossene Maßnahme, und sagte, dass die Validatoren ein Upgrade durchführen müssen, bevor das Netzwerk wieder aufgenommen werden kann.
Der Rollback verwirft mehr als 109.000 bestätigte Transaktionen
Der Reset hat Kosten für kürzlich aktive Nutzer. Harmony gab an, dass der Rollback 109.126 reguläre Transaktionen und 315 Staking-Transaktionen verwerfen würde, die nach dem Kontrollpunkt bestätigt wurden. Jeder Block und jede Übertragung, die nach 23:25 UTC am 11. August aufgezeichnet wurde, würde gelöscht. Jeder, der in diesem Zeitraum ONE gehandelt, gestakt oder bewegt hat, würde diese On-Chain-Daten verlieren, sobald das Netzwerk neu gestartet wird. Harmony sagte, es habe Alternativen untersucht, einschließlich eines Token-Burns, der Sperrung betroffener Wallets und einer vollständigen Migration der ONE-Token, bevor der Rollback ausgewählt wurde.
Angreifer haben Billionen von ONE in sechs Transaktionen gefälscht
Der Umfang des Exploits wuchs, als die Ermittler tiefer gruben. Ein unabhängiger Forscher identifizierte zunächst 4 Milliarden ONE, die durch leere Blöcke geprägt wurden. Harmony stellte später fest, dass diese Zahl nur die erste Welle war. Eine Rekonstruktion zählte etwa 3,01 Billionen ONE, die in sechs Transaktionen in vier Angreifer-Wallets gefälscht wurden, laut Berichten über Harmonys Vorfall-Update. Eine Wallet bewegte fast 2,4 Billionen ONE in weniger als zwei Minuten, was zu Preisen vor dem Angriff fast 3 Milliarden Dollar wert war. Harmony gab an, dass es fast alle gefälschten Token zurückverfolgen konnte, obwohl viele durch dezentrale Börsen (DEX) und Brücken gingen.
Ein Fehler im Cross-Shard-System ließ Belege mehrfach verwendet werden, um Token zu prägen
Harmony sagte, dass der Exploit aus einem Fehler in der Überprüfung von Cross-Shard-Belegen resultierte. Der Fehler ließ gültige Belege mehr als einmal verarbeitet werden, sodass der Angreifer neue ONE ohne entsprechende Belastung an anderer Stelle prägen konnte. Harmony bestätigte den Exploit am 12. August und patchte die Schwachstelle am selben Tag. Die Entwickler passten auch die Quorum-Prüfungen des Netzwerks an, um das Risiko eines Wiederholungsangriffs zu verringern. Harmony sagte, dass ein großer Teil des gefälschten Angebots nicht sicher verbrannt werden kann, da diese Token jetzt neben Geldern von unschuldigen Nutzern liegen.
ONE hat in der vergangenen Woche etwa 42% verloren
ONE wurde zum Zeitpunkt der Veröffentlichung bei etwa 0,00072 $ gehandelt, was einem Rückgang von ungefähr 42% in den letzten sieben Tagen entspricht (CoinPaprika, 18. August 2026). Der Marktwert des Tokens lag bei etwa 10,3 Millionen Dollar, weit unter seinem bisherigen Höchststand. Die 24-Stunden-Bewegung war kleiner, mit einem Rückgang von etwa 2% (CoinPaprika, 18. August 2026). Das Handelsvolumen an diesem Tag erreichte etwa 1,8 Millionen Dollar, da die Inhaber auf den Rollback-Plan reagierten.
Harmony erwog einen Token-Burn, bevor der Rollback gewählt wurde
Harmony stellte den Rollback als den am wenigsten riskanten Weg unter unvollkommenen Optionen dar. Es sagte, dass die selektive Wiederherstellung von Transaktionen unsicher sei, da Salden, Vertragszustände und Nonces nach dem Reset unterschiedlich wären.
"Von den Optionen, die wir untersucht haben, ist ein festgelegtes Rollback-Fenster die fairste und sicherste. Es wendet eine Regel auf alle an, entfernt den gefälschten Zustand und birgt das geringste Risiko eines weiteren Angriffs oder eines Konsensversagens.", 17. August 2026. — Harmony, Vorfall-Update
Harmony sagte, die Arbeit mit Börsen, Brücken und Strafverfolgungsbehörden zur Verfolgung der gefälschten Token gehe weiter.
Kryptowährungen sind hoch volatil und bergen erhebliche Risiken. Sie können einen Teil oder Ihr gesamtes Investment verlieren.
Alle Informationen auf Coinpaprika dienen nur zu Informationszwecken und stellen keine Finanz- oder Anlageberatung dar. Führen Sie immer Ihre eigenen Recherchen (DYOR) durch und konsultieren Sie einen qualifizierten Finanzberater, bevor Sie Anlageentscheidungen treffen.
Coinpaprika haftet nicht für Verluste, die aus der Nutzung dieser Informationen resultieren.