Harmony Layer 1 fait face à un exploit présumé impliquant 4 milliards de ONE nouvellement émis, alors que l’équipe cherche à faire geler les fonds sur les plateformes d’échange

Mis à jour le 12 août 2026

Harmony Layer 1 fait face à un exploit présumé impliquant 4 milliards de ONE nouvellement émis, alors que l’équipe cherche à faire geler les fonds sur les plateformes d’échange

Harmony Protocol est sous pression après que des analystes on-chain ont signalé un exploit présumé qui aurait conduit au mint non autorisé d’environ 4 milliards de tokens ONE. Cet incident soulève de toute urgence des questions sur la sécurité des Layer 1, la validation de l’offre de tokens, les contrôles de risque des plateformes d’échange, et sur l’éventualité pour les équipes blockchain d’envisager des mécanismes de rollback après de graves défaillances au niveau du protocole.

D’après les mises à jour partagées par l’équipe Harmony via ses canaux officiels de communication, le projet travaille avec les plateformes de trading centralisées concernées afin de suivre, bloquer et, éventuellement, geler les fonds liés à l’incident. Harmony a également indiqué préparer des correctifs techniques tout en examinant d’éventuelles pistes de récupération, y compris des options liées à un rollback. L’enquête est toujours en cours, et le rapport technique final n’a pas encore été publié.

Ce qui semble s’être passé

Les premières analyses on-chain suggèrent que l’attaquant présumé a exploité une faille liée à des blocs vides et à la comptabilisation de l’offre de tokens. Par le biais de cette vulnérabilité, l’attaquant aurait émis sans autorisation environ 4 milliards de ONE, soit approximativement 26 % de l’offre en circulation citée à l’époque par les observateurs du marché.

Une part importante des tokens nouvellement créés, estimée à environ 2,8 milliards de ONE, aurait ensuite été transférée vers des plateformes de trading. Ce mouvement a renforcé les inquiétudes quant à une pression vendeuse immédiate et à un choc de liquidité sur le marché. ONE a ensuite subi une forte baisse, les données de marché de HTX montrant le token proche de 0,00092 $ et en recul de plus de 25 % sur 24 heures au moment de la publication. Les traders peuvent suivre l’évolution du marché en direct via des plateformes telles que la page officielle des marchés HTX.

Bien que la cause racine complète n’ait pas encore été confirmée de manière indépendante, l’explication préliminaire repose sur une faiblesse dans la validation de l’offre. Les analystes pensent que l’interface totalSupply n’a pas immédiatement reflété l’expansion réelle du nombre de tokens, ce qui aurait pu retarder la détection de l’incident et masquer l’ampleur de l’inflation.

Pourquoi cet incident est important pour les réseaux Layer 1

La plupart des exploits crypto concernent des smart contracts, des ponts, des protocoles DeFi ou la compromission de clés privées. Un mint non autorisé présumé au niveau du token natif de base est plus grave, car il remet directement en cause l’intégrité de la politique monétaire de l’actif.

Pour une blockchain Layer 1, le token natif n’est pas seulement un actif spéculatif. Il sert aussi au paiement des frais de transaction, aux incitations au staking, à l’économie des validateurs, à la gouvernance et à la liquidité de l’écosystème. Si l’offre peut être augmentée en dehors des règles prévues, c’est toute l’architecture économique du réseau qui peut être affectée.

C’est pourquoi l’affaire Harmony attire l’attention bien au-delà des détenteurs de ONE. Elle met en lumière plusieurs préoccupations plus larges pour l’industrie :

  • La capacité des systèmes de surveillance de l’offre à détecter en temps réel un mint anormal
  • La manière dont les plateformes d’échange doivent réagir lorsque des tokens potentiellement compromis arrivent sur leurs plateformes
  • L’acceptabilité technique et sociale des rollbacks
  • La façon dont les projets communiquent pendant une incident de sécurité en cours
  • La fiabilité suffisante ou non des API d’offre de tokens pour les plateformes d’échange, les fournisseurs de données et les utilisateurs

Pour mieux comprendre comment l’offre d’un token et l’état des smart contracts sont généralement vérifiés sur les blockchains, les lecteurs peuvent consulter la documentation des développeurs Ethereum, qui explique de nombreux concepts sous-jacents utilisés dans les écosystèmes compatibles EVM.

Les gels sur les plateformes d’échange sont essentiels, mais pas toujours suffisants

La tentative d’Harmony de coordonner ses actions avec les plateformes d’échange constitue une première réponse pragmatique. Si les dépôts suspects de ONE peuvent être identifiés rapidement, les plateformes de trading pourraient suspendre les dépôts, geler les comptes concernés ou empêcher toute liquidation supplémentaire. Dans de nombreux incidents crypto majeurs, la coopération des exchanges a contribué à réduire la capacité de l’attaquant à convertir des actifs volés ou créés illégalement en tokens plus liquides.

Cependant, le gel sur les plateformes d’échange n’est pas une solution complète. Les tokens ont peut-être déjà été vendus, transférés via un bridge, répartis entre plusieurs comptes ou déplacés vers des pools de liquidité décentralisés. En outre, toutes les plateformes de trading n’appliquent pas les mêmes standards de conformité et de surveillance.

C’est pourquoi une réponse à incident de qualité nécessite généralement plusieurs étapes :

  1. Identifier publiquement les adresses concernées
  2. Coordonner les actions avec les principales plateformes de trading
  3. Corriger ou désactiver les composants vulnérables
  4. Publier un rapport technique détaillé post-incident
  5. Préciser si les utilisateurs, validateurs et projets de l’écosystème feront l’objet d’actions de suivi
  6. Mettre en place une surveillance afin de détecter de futures anomalies similaires

Le marché cherchera probablement une explication détaillée de la part d’Harmony avant que la confiance ne puisse se stabiliser. Les investisseurs devraient suivre les mises à jour officielles du projet via des canaux tels que le compte X d’Harmony Protocol et les autres plateformes communautaires vérifiées.

La question du rollback : correctif technique ou dilemme de gouvernance ?

Harmony a indiqué évaluer des options liées à un rollback. Il s’agit souvent de l’une des réponses les plus controversées en matière de sécurité blockchain.

Un rollback peut aider à inverser l’impact d’un exploit grave, en particulier si le mint non autorisé menace l’ensemble de l’économie du token. Mais il peut aussi soulever des questions délicates :

  • Quelles transactions doivent être annulées ?
  • Que se passe-t-il pour les utilisateurs ayant acheté ou vendu durant la période concernée ?
  • Les validateurs peuvent-ils parvenir rapidement à un consensus ?
  • Un rollback nuirait-il à la crédibilité de la chaîne ?
  • Comment les plateformes d’échange doivent-elles traiter les dépôts et retraits pendant cette période d’incertitude ?

Les blockchains sont valorisées pour leur finalité et leur prévisibilité. Revenir en arrière sur l’historique de la chaîne, même pour des raisons d’urgence, peut entraîner des coûts réputationnels durables. À l’inverse, refuser d’adopter une action forte après un important exploit d’offre peut laisser l’écosystème avec une économie du token durablement endommagée.

Il n’existe pas de réponse simple. La bonne voie dépend du mécanisme exact de l’exploit, de l’ampleur de la diffusion des nouveaux tokens, de la coordination entre validateurs, de la coopération des plateformes d’échange et du consensus de la communauté.

Impact sur le marché : pourquoi ONE a subi une forte correction

La baisse du prix de ONE reflète un mélange de préoccupations immédiates et structurelles. Le facteur le plus direct est la pression vendeuse potentielle provenant des tokens supposément mintés. Si des milliards de ONE arrivent sur des marchés liquides, les carnets d’ordres risquent de ne pas être assez profonds pour absorber l’offre sans fort slippage.

Le deuxième facteur est la confiance. Les détenteurs de tokens s’appuient sur l’hypothèse que l’émission est régie par des règles transparentes. Un exploit de mint présumé peut fragiliser cette hypothèse et pousser les traders à sortir avant que l’ampleur totale de l’incident ne soit connue.

Le troisième facteur est l’incertitude autour de la récupération. Si un rollback est possible, certains traders peuvent hésiter à interagir avec le token avant de savoir quelles transactions restent valides. Si aucun rollback n’a lieu, le marché devra peut-être revaloriser ONE sur la base d’une offre beaucoup plus importante.

Pour les investisseurs, le point essentiel est que la volatilité des prix pendant une enquête sur un exploit actif n’est pas la même qu’une volatilité de marché ordinaire. Elle est liée à l’événement, sensible à la liquidité et fortement dépendante de la circulation de l’information.

Ce que les utilisateurs devraient faire maintenant

Les utilisateurs qui détiennent ou tradent ONE devraient adopter une approche prudente jusqu’à ce que l’incident soit clarifié. Les mesures pratiques incluent :

  • Suivre uniquement les canaux de communication officiels et vérifiés d’Harmony
  • Ne pas se fier aux captures d’écran ni aux affirmations non confirmées sur les réseaux sociaux
  • Vérifier si les plateformes d’échange ont mis à jour leurs politiques de dépôt ou de retrait
  • Examiner l’activité du portefeuille pour détecter des interactions inattendues
  • Éviter de signer des transactions inconnues ou de connecter des wallets à des sites non vérifiés
  • Envisager de réduire son exposition aux plateformes qui n’ont pas expliqué leur réaction

Les utilisateurs doivent aussi garder à l’esprit qu’un incident au niveau du protocole est différent d’une compromission de portefeuille. Si vos clés privées ou votre seed phrase n’ont pas été exposées, votre wallet lui-même n’est peut-être pas la source du risque. Le risque provient alors de l’actif concerné et de l’état actuel de la chaîne.

Leçons pour l’industrie crypto en 2025

À mesure que l’infrastructure blockchain mûrit, les attaquants ciblent de plus en plus des hypothèses qui étaient auparavant considérées comme sûres : les calculs d’offre, les validateurs de bridges, les entrées d’oracles, les permissions de mise à jour et la messagerie inter-chaînes. L’incident Harmony s’inscrit dans une tendance plus large de 2025 : les exploits portent de moins en moins sur de simples bugs de contrat et de plus en plus sur des faiblesses systémiques.

Pour les équipes Layer 1, la leçon essentielle est que l’offre de tokens doit être auditée et surveillée en continu. Une valeur totalSupply ne suffit pas si les systèmes en aval ne détectent pas rapidement une émission anormale. Les projets ont besoin de plusieurs contrôles indépendants, de systèmes d’alerte et de procédures d’intervention d’urgence.

Pour les plateformes d’échange, la surveillance on-chain en temps réel n’est plus une option. Lorsqu’un actif natif subit une émission anormale, les plateformes doivent agir vite pour protéger les utilisateurs et maintenir des marchés ordonnés.

Pour les utilisateurs, l’auto-garde reste une défense importante contre le risque lié aux comptes sur les exchanges, mais elle n’élimine pas le risque protocolaire. Une gestion sécurisée des clés protège la propriété ; elle ne peut pas garantir que le réseau sous-jacent de chaque token reste sain.

Note sur l’auto-garde et la gestion des risques

Des incidents comme celui-ci rappellent que la sécurité crypto comporte plusieurs couches. Les utilisateurs doivent évaluer à la fois les réseaux qu’ils utilisent et les outils auxquels ils confient la protection de leurs clés privées.

Un hardware wallet comme OneKey peut aider les utilisateurs à conserver leurs seed phrases et clés privées hors ligne, réduisant ainsi l’exposition au phishing, aux malwares et aux attaques via navigateur. Cela ne résout pas un exploit d’offre au niveau Layer 1, mais cela renforce les pratiques de garde personnelle pendant les périodes de stress sur le marché, lorsque des escrocs exploitent souvent les actualités brûlantes pour piéger les utilisateurs avec de fausses pages de récupération ou des demandes de signature malveillantes.

La situation Harmony est encore en évolution. Tant que l’équipe n’aura pas publié une analyse technique complète et un plan de récupération clair, les utilisateurs devraient rester prudents, vérifier les informations avec soin et éviter de prendre des décisions fondées uniquement sur les fluctuations de prix à court terme.

Sécurisez votre parcours crypto avec OneKey

View details for Boutique OneKeyBoutique OneKey

Boutique OneKey

Le portefeuille matériel le plus avancé au monde.

View details for Télécharger l'applicationTélécharger l'application

Télécharger l'application

Tradez des actifs mondiaux. Commencez en quelques minutes avec seulement votre e-mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clarté Crypto—À un appel de distance.