Le 12 août 2026, la blockchain Harmony a confirmé avoir subi un exploit massif ayant permis la création non autorisée d’environ 4 milliards de tokens ONE, soit près de 26 % de l’offre totale préexistante. L’incident a déclenché une onde de choc sur les marchés, propulsant le token en chute libre et relançant le débat sur la résilience opérationnelle des blockchains de couche 1.
🔑 En bref
- ~4 milliards de tokens ONE émis sans autorisation, représentant environ 26 % de l’offre initiale de ~15 milliards.
- Mécanisme : utilisation de blocs vides et endpoint totalSupply masquant l’inflation réelle.
- ~2,8 milliards de ONE déjà dirigés vers des exchanges, ~115 millions restés on-chain (≈2,9 %).
- Prix ONE : -34 % en 24h, volume +4 031 %, ratio Vol/Mkt Cap à 378,02 %.
- Quatre wallets identifiés, bridge bridge.harmony.one suspendu, correctif publié sur GitHub.
Mécanisme de l’exploit : une inflation masquée
L’attaque repose sur une technique particulièrement insidieuse, combinant l’émission de blocs vides et une dissimulation au niveau du endpoint de lecture de l’offre. Selon les données on-chain analysées par le chercheur Juiceberg, l’exploiteur a réussi à insérer des transactions de mint (création de tokens) à l’intérieur de blocs structurellement vides, contournant ainsi les mécanismes de détection classiques qui scrutent les transactions visibles dans chaque bloc.
Plus inquiétant encore, le endpoint totalSupply du réseau — c’est-à-dire l’interface logicielle qui renvoie le nombre total de tokens en circulation — ne reflétait pas l’inflation réelle pendant la durée de l’attaque. Résultat : l’offre officiellement annoncée est restée à 15,01 milliards de ONE, masquant temporairement la croissance pathologique de la masse monétaire.

Après le déclenchement de l’exploit, environ 2,8 milliards de ONE ont été transférés vers plusieurs plateformes d’échange centralisées (CEX) en l’espace de quelques heures, tandis que ~115 millions de ONE demeuraient encore on-chain (≈2,9 % du total émis). Au moment des signalements publics, environ 97 % des fonds exploités avaient déjà atteint des plateformes de trading, mêlant des lots déjà vendus et des soldes stationnés dans des wallets de dépôt.
Réaction officielle et mesures d’urgence
Harmony a confirmé l’incident le 12 août 2026 et publié quatre adresses de wallets impliquées, demandant aux exchanges partenaires de geler et mettre sur liste noire les fonds issus de ces adresses :
one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn0xe7427699427821230177dd13f460d6ce43014510one17u300a40ll5wphd8kj5hktryhdjq3ml9fphy40xf722f7f6afffe8e0dda7b4a97b2c64bb6408efe5
« Nous travaillons sur un correctif et des options de rollback. »
Équipe Harmony, communiqué du 12 août 2026
L’équipe a suspendu le pont bridge.harmony.one et demandé à l’ensemble des validateurs de mettre à niveau leurs nœuds vers un patch disponible sur GitHub. Ce correctif vise à empêcher toute émission supplémentaire et à restaurer l’intégrité du consensus.
Impact sur le prix : panique vendeuse et dislocation du marché
La réaction du marché a été immédiate et sévère. Selon les données de CoinMarketCap relayées par The Block, le token ONE s’échangeait à 0,0008114 dollar au moment de la publication, en baisse de 34 % sur 24 heures. La capitalisation boursière a chuté à 12,18 millions de dollars, également en recul de 34 %, tandis que le volume d’échanges a bondi à 46,69 millions de dollars — une hausse fulgurante de +4 031 % en une seule séance. Le ratio Volume/Capitalisation a atteint 378,02 %, signature typique d’une capitulation et d’un événement de liquidation forcée.
| Indicateur | Valeur | Variation 24h |
|---|---|---|
| Prix ONE (USD) | 0,0008114 | -34 % |
| Capitalisation | 12,18 M$ | -34 % |
| Volume 24h | 46,69 M$ | +4 031 % |
| Ratio Vol/Mkt Cap | 378,02 % | — |
| Offre en circulation | 15,01 Md ONE | inchangée |
| Offre maximale | aucune (illimitée) | — |
D’autres sources rapportent des ampleurs de baisse différentes — CoinDesk évoque une chute d’environ 40 % durant la séance asiatique, Blockfence mentionne -26 %, et TradingView cite une baisse supérieure à 30 %. Cette dispersion reflète la fragmentation de la liquidité et la nature chaotique du carnet d’ordres pendant l’événement.
Des antécédents lourds : Horizon Bridge (2022) et le bug de staking (2023)
L’exploit du 12 août n’est pas un incident isolé pour Harmony. Le réseau cumule deux incidents majeurs au cours des dernières années, ce qui interroge la robustesse de son architecture technique.
En juin 2022, Harmony avait subi l’un des plus importants hacks de pont de la cryptosphère : environ 100 millions de dollars avaient été dérobés depuis le Horizon Bridge après la compromission des clés privées contrôlant le pont. Le FBI avait ensuite attribué ce vol au groupe Lazarus, unité cybercriminelle liée à la Corée du Nord. Harmony avait offert une récompense de 10 millions de dollars pour toute information menant au retour des fonds — une fraction non récupérée à ce jour.
Plus récemment, en décembre 2023, un bug dans le système de staking avait entraîné la création non autorisée d’environ 146,3 millions de ONE, lorsque des validateurs ayant atteint la fin de leur période d’éligibilité continuaient à recevoir des récompenses. Harmony avait alors identifié 74 adresses concernées — l’une d’elles avait accumulé 51,2 millions de ONE — et procédé à une mise à jour d’urgence couplée à une mise sur liste noire.
Cumulés, ces incidents dessinent un profil de risque récurrent pour Harmony : défaillances logicielles sur des composants critiques (mint, staking, bridge), exposition des infrastructures centralisées (clés privées de validateurs), et dépendance à la coordination des CEX pour atténuer les sorties de fonds illicites.
Options de réponse : rollback, patch et coordination
Face à l’ampleur de l’émission, l’équipe Harmony explore plusieurs axes techniques. Un rollback (retour en arrière de l’état de la chaîne) effacerait les transactions postérieures à l’exploit et restaurerait l’offre initiale. Toutefois, cette option se heurte à une difficulté majeure : les fonds envoyés sur des exchanges centralisés ne font plus partie de la blockchain Harmony. Une fois dans les carnets d’ordres d’un CEX, leur devenir échappe au consensus on-chain.
En complément, Harmony doit publier un correctif traitant spécifiquement les ~4 milliards de tokens déjà mintés, soit via un mécanisme de destruction (burn), soit via un gel par liste noire côté validateurs. À ce stade, l’équipe n’a pas encore communiqué publiquement la cause racine technique de l’exploit, ni confirmé le montant exact de l’émission non autorisée.
La priorité opérationnelle immédiate reste la coordination avec les principaux CEX pour geler les quatre wallets identifiés et empêcher le reliquat non vendu (~115 millions de ONE) d’atteindre les marchés. Cette coopération reste toutefois aléatoire : chaque plateforme applique ses propres procédures KYC/AML (Know Your Customer / Anti-Money Laundering) et peut décider unilatéralement de bloquer — ou non — les fonds en fonction de sa juridiction et de sa politique interne.
Conclusion : un test existentiel pour Harmony
L’exploit du 12 août 2026 constitue un test existentiel pour Harmony, qui doit démontrer sa capacité à coordonner simultanément un patch technique, une action en justice potentielle et une communication transparente avec sa communauté de validateurs et de holders. Si l’équipe parvient à geler les fonds on-chain et à publier un correctif couvrant l’intégralité des tokens émis illicitement, le réseau pourrait retrouver une partie de sa crédibilité ; à défaut, le risque d’une perte structurelle de confiance — et de liquidité — semble élevé.
Pour les observateurs du secteur, l’épisode rappelle une réalité souvent oubliée : l’absence de plafonnement de l’offre (max supply) sur de nombreuses blockchains de couche 1 n’est pas qu’un paramètre économique, c’est aussi une surface d’attaque. Tant que les mécanismes de mint ne sont pas formellement vérifiés et audités en continu, les exploits de type « inflation cachée » demeureront une menace structurelle pour l’ensemble de l’écosystème.
Sources
- The Block — Harmony confirms exploit involving unauthorized minting of 4 billion ONE tokens
- CoinDesk — Harmony’s ONE Falls 26% After Attacker Allegedly Mints 4 Billion Tokens
- Blockfence — Harmony confirms exploit after 4 billion ONE tokens reportedly minted
- TradingView — Harmony Protocol Hack: 4 Billion ONE Tokens Minted, Price Crashes 30%+
- EclecticIQ — Harmony Blockchain Confirms Compromise and Theft of ~$100M (Horizon Bridge, 2022)
Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

