# Harmony evalúa un rollback tras minteo no autorizado de ONE

> Harmony dijo el 13 de agosto que alinea validadores y exchanges en un rollback tras un minteo no autorizado de ONE. No ha confirmado las estimaciones on-chain de unos 4.000 millones de tokens.

- **Fuente:** https://ptycoin.com/es/posts/2026-08-13-harmony-one-unauthorized-mint-rollback/
- **Publicado:** 2026-08-13
- **Categoría:** News
- **Autor:** Mateo
- **Etiquetas:** security, exchanges, infrastructure, wallets, self-custody
- **También publicado en:** [English](https://ptycoin.com/en/posts/2026-08-13-harmony-one-unauthorized-mint-rollback/)

---


**Harmony**, la capa 1 fragmentada cuyo token nativo es **ONE**, dijo el **13 de agosto de 2026** que trabaja en un **rollback** y que está alineando a validadores y exchanges en la ruta concreta, un día después de confirmar un minteo no autorizado y de pedir a las plataformas que congelaran cuatro monederos.

## Lo que el proyecto ha dejado por escrito

La primera nota pública, [publicada el 12 de agosto](https://x.com/harmonyprotocol/status/2087395174263705704), fue breve: el equipo trabajaba con exchanges para detener y congelar fondos, y preparaba un parche más opciones de rollback.

Un segundo mensaje [nombró cuatro pares de monederos](https://x.com/harmonyprotocol/status/2087410115200889135) (direcciones Harmony `one1…` y sus equivalentes `0x`) y pidió a todos los exchanges bloquear fondos que remitan a ellas:

- `one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn` / `0xe7427699427821230177dd13f460d6ce43014510`
- `one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4` / `0xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5`
- `one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7` / `0xed2fc1bfc2a316c15c71a0ace3ad20cb73bb08eb`
- `one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy` / `0xbd357b1b7cebf824b1fe4f1f5c71ac58ff1a70ba`

Después [pausó `bridge.harmony.one`](https://x.com/harmonyprotocol/status/2087428693933367768) y pidió a los validadores instalar la versión de emergencia **[v2026.1.1](https://github.com/harmony-one/harmony/releases/tag/v2026.1.1)**, afirmando que el parche "impide cualquier minteo adicional" y que los tokens ya emitidos se tratarían en una actualización posterior.

A media mañana UTC del 12 de agosto, Harmony dijo haber [rastreado 10.288 transferencias en 409 monederos](https://x.com/harmonyprotocol/status/2087487246148542527) que recibieron los tokens minteados de forma fraudulenta, haber alertado a sus socios de exchange sobre cientos de depósitos sospechosos, y que esos socios bloquearon los monederos del atacante. También indicó que el 53% de los validadores había instalado el parche en cuatro horas, y que un rollback parecía "la solución práctica más favorecida hasta ahora".

El [seguimiento del 13 de agosto](https://x.com/harmonyprotocol/status/2087742514044502401) es el dato nuevo de este escritorio: la corrección del bug de minteo está "activada", la lista completa de monederos del explotador sigue pendiente, y el equipo "trabaja en un enfoque de rollback, con alineación de validadores y exchanges". Harmony mencionó en público a [Binance, Gate, HTX (Huobi) y KuCoin](https://x.com/harmonyprotocol/status/2087742924490789105). **No** ha publicado una altura de rollback, una hora de corte ni cuánto ONE congelaron de verdad esas plataformas.

## Los 4.000 millones son una estimación

El comentarista on-chain [Juiceberg](https://x.com/the_juice_berg/status/2087353885765620127) reportó un minteo no autorizado de unos **4.000 millones de ONE**, alrededor del **26%** de la oferta que citó, con unos **2.800 millones** movidos hacia exchanges. Un seguimiento situó unos **115 millones de ONE** todavía en direcciones del minteo y dijo que cerca del **97%** ya había llegado a depósitos en exchanges.

[CoinDesk](https://www.coindesk.com/markets/2026/08/12/harmony-s-one-falls-26-after-attacker-allegedly-mints-4-billion-tokens), [CryptoSlate](https://cryptoslate.com/harmony-weighs-a-full-blockchain-rollback-after-unauthorized-minting-floods-exchanges-with-billions-in-one/) y [Bitcoin.com News](https://news.bitcoin.com/security/harmonys-one-plunges-30-after-attacker-mints-4-billion-tokens/) reprodujeron esas cifras. CryptoSlate deja claro que **Harmony no ha confirmado de forma independiente** los totales de 4.000 ni de 2.800 millones. Trátalos como una afirmación de un investigador muy repetida, no como un dato del proyecto. Harmony sí ha confirmado que hubo minteo fraudulento, que los tokens aterrizaron en cientos de monederos, y que el parche busca impedir más emisión.

ONE se vendió con fuerza cuando salieron los reportes. CoinDesk habló de una caída del orden del **40%**; Bitcoin.com News, de más del **30%** hasta un mínimo histórico. Es la cinta reaccionando a un choque de oferta y a una posible reescritura de historia reciente, no una llamada de mercados aparte.

## Lo que el parche dice que se rompió

[La lectura de CryptoSlate del pull request #5101](https://cryptoslate.com/harmony-weighs-a-full-blockchain-rollback-after-unauthorized-minting-floods-exchanges-with-billions-in-one/) (el único cambio de las [notas de v2026.1.1](https://github.com/harmony-one/harmony/releases/tag/v2026.1.1)) es el relato técnico público más claro. Harmony divide la cadena en shards. Los recibos entre shards llevan el resultado de una transacción de un fragmento a otro. El parche apunta a dos comprobaciones.

La primera permitía que un registro de firmantes vacío y una firma agregada neutra pasaran el quórum, porque el verificador contaba el comité entero en vez de los validadores del conjunto de firmantes. La segunda dejó campos de "ya gastado" sin atar al encabezado firmado, de modo que un recibo procesado podía retocarse y acreditarse otra vez. La versión cambia esa matemática y ata el marcador de gastado a datos autenticados del encabezado.

Juiceberg describió el minteo como ocurrido "vía bloques vacíos". Harmony no ha publicado su propio informe de causa raíz. Hasta que lo haga, el diff de GitHub más la afirmación de que "no hay más minteo" es el registro técnico oficial.

Es un fallo distinto del [robo de junio de 2022 en el puente Horizon](https://cryptoslate.com/harmony-protocols-horizon-bridge-exploited-100m-stolen/), de unos **100 millones de dólares**, ligado a claves de un multisig comprometido y no a un bug de recibos. Misma cadena, otra capa.

## Un rollback es social, no criptográfico

Un rollback de cadena significa que los validadores acuerdan tratar parte de la historia ya publicada como si no hubiera ocurrido, y retomar desde un bloque anterior. Transferencias honestas, operaciones en DEX y mensajes de puente que aterrizaron después de esa altura pueden desaparecer o necesitar reejecutarse. Las monedas ya vendidas en un exchange son problema de otro, salvo que la plataforma congele y recupere el depósito. Las monedas que siguen en un monedero de autocustodia sobre la historia mala pueden evaporarse de ese monedero si la historia nueva nunca las acredita.

Por eso Harmony habla con **validadores y exchanges**. El parche detiene la inflación nueva. El rollback, si ocurre, intenta deshacer la inflación que ya existe. Ningún paso es automático, y ninguno es definitivo hasta que una supermayoría ejecute el mismo software y las plataformas honren la misma lista de direcciones.

El investigador on-chain [ZachXBT dijo que no rastreará el incidente](https://x.com/zachxbt/status/2087429244007940368) y sostuvo que Harmony no pagó a quienes ayudaron a congelar fondos tras el hack de Horizon en 2022. Esa es su versión de 2022, no un hallazgo de este caso. Sí implica que uno de los trazadores más seguidos del sector se queda fuera.

Si tienes ONE en una plataforma global que Harmony nombró (Binance, Gate, KuCoin, HTX), una congelación de depósito puede alcanzarte antes de que se publique una altura de rollback. Si tienes ONE en un monedero que controlas, igual vives del consenso social de la cadena: un rollback exitoso reescribe saldos; uno fallido o parcial deja oferta extra en circulación.

## Conclusión

El 12 de agosto Harmony confirmó un minteo no autorizado de ONE, publicó cuatro monederos, pausó su puente oficial y envió el parche de validadores **v2026.1.1**. El 13 de agosto dijo que la corrección del bug está activa y que trabaja en un rollback con alineación de validadores y exchanges. Los totales muy citados de **unos 4.000 millones de ONE / unos 2.800 millones hacia exchanges** vienen de [Juiceberg](https://x.com/the_juice_berg/status/2087353885765620127), no de una confirmación de Harmony.

Hay que vigilar tres cosas: si Harmony nombra una altura de rollback, qué parte de los validadores ejecuta de verdad el binario nuevo, y cuánto del flujo de depósitos rastreados mantienen congelado las plataformas nombradas. Tener tus propias claves no pone techo a la oferta de una cadena ni veta un rollback. Esto es un parte de incidente en curso, no asesoramiento de inversión.

---

## Sigue leyendo

- [Cómo detectar phishing y apps de wallet falsas](https://ptycoin.com/es/posts/2026-08-11-spot-phishing-fake-wallet-apps/index.md): Apps falsas, sitios clonados y “soporte” urgente roban semillas y firmas. Usa esta lista para verificar descargas, URLs y sesiones de WalletConnect antes de firmar.
- [Autocustodia sin un único punto de fallo](https://ptycoin.com/es/posts/2026-08-10-self-custody-without-single-point-of-failure/index.md): Una billetera de hardware puede generar mal una clave. Arma una autocustodia que sobreviva al error del fabricante: respaldos verificados, tu propia entropía, frases de contraseña y multifirma.
- [Cómo revisar y revocar aprobaciones de tokens](https://ptycoin.com/es/posts/2026-08-04-token-approvals-check-and-revoke/index.md): Una aprobación de token deja que un dapp gaste tu USDT o USDC después, sin pedirte de nuevo. Aprende cómo funcionan los permisos ilimitados, cómo listarlos y cómo revocar los que ya no usas.

---

Fuente: PTYcoin — https://ptycoin.com/es/posts/2026-08-13-harmony-one-unauthorized-mint-rollback/. Libre para leer y citar con atribución a ptycoin.com. Términos de uso para IA: https://ptycoin.com/es/ai-usage/
