Crypto : Après le piratage de 2022, Harmony victime d’une nouvelle faille majeure
Harmony a confirmé ce 12 août une faille ayant permis de créer 4 milliards de ONE sans autorisation. Au cours actuel, cela représente environ 3,2 millions de dollars. Le token a perdu 34 % en 24 heures. Le montant n’est pas énorme à l’échelle des hacks crypto. Le problème est plus sérieux : quelqu’un aurait réussi à augmenter directement l’offre de ONE.

En bref
- Harmony confirme la création non autorisée de 4 milliards de ONE.
- Environ 97 % des tokens auraient déjà quitté l’adresse de l’attaquant.
- La cause technique de la faille n’a pas encore été rendue publique.
Crypto : Harmony découvre 4 milliards de ONE hors des comptes
L’alerte est venue de Juiceberg sur X. Harmony a ensuite confirmé l’incident. Mauvais souvenir pour le réseau : son pont Horizon avait déjà perdu près de 100 millions de dollars en 2022.
Cette fois, pas de bridge vidé ni de portefeuille compromis, du moins d’après les informations disponibles. L’attaquant aurait exploité des blocs vides pour créer 4 milliards de ONE.
Autre curiosité, et pas des moindres : totalSupply n’aurait pas immédiatement comptabilisé ces nouveaux tokens. L’offre affichée par certains outils ne correspondait donc plus à celle qui circulait réellement.
Harmony n’a pas encore publié d’explication technique complète. L’équipe prépare un correctif, travaille avec plusieurs exchanges pour bloquer les fonds et envisage un rollback. Cette dernière option consisterait à ramener la blockchain à un état antérieur.
La crypto ONE vaut désormais autour de 0,0008 dollar après une chute de 34 % en une journée. Les 4 milliards de tokens créés représentent environ 3,2 millions de dollars.
C’est peu comparé aux 100 millions perdus sur Horizon. Mais le parallèle est trompeur. Ici, le sujet n’est pas tant la somme que la possibilité même de fabriquer des ONE en dehors des règles prévues.
Les ONE sont déjà partis vers les exchanges
Selon Juiceberg, il ne resterait qu’environ 115 millions de ONE sur l’adresse de l’attaquant. Cela représente 2,9 % des 4 milliards créés. Le reste aurait déjà été vendu ou envoyé vers des adresses de dépôt appartenant à des plateformes centralisées.
La marge de manœuvre est donc étroite. Harmony peut encore tenter de geler ce qui reste identifiable. Pour le reste, tout dépendra de la coopération des exchanges et de la capacité à suivre les mouvements. Ce genre de chasse n’a rien de nouveau dans la crypto. Les fonds passent d’une adresse à l’autre, puis cherchent une porte de sortie. En 2026, Ethereum et Solana figuraient déjà parmi les principales cibles des hackers crypto.
Harmony a tout de même une particularité. L’incident ne semble pas se limiter à une application tierce. C’est le token natif du réseau qui se retrouve au cœur de la faille.
On ne sait pas encore comment.
Bug logiciel, privilège détourné, problème de consensus ou autre mécanisme interne : Harmony n’a pas publié assez d’éléments pour trancher. C’est probablement plus important, à ce stade, que de savoir combien de dollars pourront être récupérés.
Quatre ans après Horizon, la confiance revient dans le débat
En juin 2022, le pont Horizon avait perdu près de 100 millions de dollars après la compromission de son système multisignature. Le FBI avait ensuite attribué l’attaque à Lazarus Group et APT38, liés à la Corée du Nord.
Rien ne relie aujourd’hui la nouvelle faille à ces groupes.
Mais les détenteurs de ONE ont de la mémoire. Quatre ans après Horizon, Harmony doit à nouveau expliquer pourquoi une opération impossible sur le papier a pu se produire sur son réseau.
Un rollback peut effacer des transactions. Il n’efface pas les questions.
Harmony devra publier la cause exacte, expliquer pourquoi totalSupply n’a pas suivi immédiatement et surtout démontrer que la méthode employée ne peut plus fonctionner.
Le secteur crypto est devenu beaucoup moins patient avec les projets qui accumulent les incidents. Plus de 100 projets crypto ont déjà fermé en 2026, parfois après une succession de problèmes techniques ou financiers. Harmony a reconnu la faille rapidement. C’est un début. Mais la vraie affaire tient désormais en une question simple : si 4 milliards de ONE ont pu être créés une fois, qu’est-ce qui empêche que cela recommence ?
Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Enseignante et ingénieure IT, Lydie découvre le Bitcoin en 2022 et plonge dans l’univers des cryptomonnaies. Elle vulgarise des sujets complexes, décrypte les enjeux du Web3 et défend une vision d’un futur numérique ouvert, inclusif et décentralisé.
Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.