Er verdwenen geen bitcoins uit iemands wallet dit keer — er kwamen er juist 4 miljard bij, uit het niets. Harmony’s ONE-token crashte gisteren tot 40% binnen 24 uur nadat een aanvaller erin slaagde om via lege blocks 4 miljard extra ONE-tokens te minten, waarvan het gros meteen naar exchanges werd gesluisd en verkocht. Ik volg crypto al sinds 2013 en dit soort “print-je-eigen-geld”-exploits zijn zeldzamer dan een klassieke walletdiefstal, maar minstens zo schadelijk voor iedereen die de munt bezit.
Samenvatting
Op 12 augustus 2026 ontdekte de crypto-community dat een aanvaller via een kwetsbaarheid in lege blocks 4 miljard ONE-tokens buiten het protocol om had gemint — zonder dat dit meteen zichtbaar werd in de officiële supply-cijfers. Zo’n 2,8 miljard tokens (97% van de buit) belandde razendsnel op exchanges en werd verkocht, wat de ONE-koers met 30 tot 40% deed instorten. Harmony bevestigde het incident, pauzeerde de cross-chain bridge, bracht een validator-patch uit die verdere minting blokkeert, en werkt samen met exchanges om resterende tegoeden te bevriezen. Het is de tweede grote veiligheidsincident voor Harmony na de $100 miljoen Horizon-bridgehack van 2022. Hieronder leg ik uit wat er precies gebeurde, hoe dit verschilt van een “gewone” hack, en wat je hiervan kunt leren.
Disclosure: dit artikel bevat affiliate-links. Als je via zo’n link een account aanmaakt, ontvangen we soms een kleine vergoeding — zonder extra kosten voor jou. Dit artikel is bovendien uitsluitend informatief en geen financieel advies; crypto is volatiel, beleg alleen wat je kunt missen. Lees meer in onze redactionele richtlijnen.
Wat is er precies gebeurd?
Harmony is een layer-1 blockchain die al sinds 2018 bestaat en zichzelf positioneert als snelle, goedkope smart-contractketen met een eigen cross-chain bridge. Op 12 augustus meldde X-gebruiker “Juiceberg” als eerste dat er iets vreemds gebeurde met de ONE-supply: een aanvaller had via het manipuleren van lege blocks (blocks zonder reguliere transacties, normaal gezien onschuldig) een manier gevonden om buiten de normale governance om 4 miljard extra ONE-tokens te minten — zonder dat dit direct zichtbaar werd via de standaard supply-endpoint van het netwerk.
“The attacker has roughly 115M ONE left to sell onchain — about 2.9% of the ~4B they minted.”
Juiceberg, X, 12 augustus 2026
Van die 4 miljard tokens werd ongeveer 2,8 miljard (97%) binnen de kortste keren naar exchanges overgeboekt, deels verkocht en deels nog geparkeerd in depositowallets. De koers van ONE kelderde daardoor van een hoogste punt van $0,00124 naar een dieptepunt van $0,000535 — een daling van zo’n 30 tot 40% binnen 24 uur — terwijl het handelsvolume met meer dan 4.000% opliep. Op de derivatenmarkt daalde de open interest op ONE-futures eveneens fors: -28% op Binance en -18% op OKX binnen enkele uren.
Hoe reageerde Harmony?
Het Harmony-team reageerde relatief snel met een aantal concrete stappen:
- Bevestiging van het incident. Harmony erkende via een officiële statement op X dat er onbevoegd was gemint, en identificeerde vier specifieke walletadressen die aan de exploit gelinkt zijn.
- Samenwerking met exchanges. Het team meldde actief samen te werken met exchanges om verdachte tegoeden te bevriezen en verdere verkoop tegen te houden.
- Bridge gepauzeerd. De cross-chain bridge werd stilgelegd om te voorkomen dat verder vermogen het netwerk kon verlaten.
- Patch uitgebracht. Er kwam een update die validators moeten installeren en die verdere, nieuwe minting via dezelfde exploit blokkeert.
- Vervolgstappen aangekondigd. Harmony zei nog te werken aan een oplossing voor de tokens die al wél gemint zijn, en overweegt daarbij ook een mogelijke rollback — zonder daar op het moment van schrijven al een definitief besluit over te hebben gepubliceerd.
“We are working with our team and appropriate exchanges to stop and freeze the funds.”
Harmony, officiële statement, 12 augustus 2026
Voor Harmony is dit niet de eerste keer dat het misgaat: in juni 2022 werd de Horizon-bridge van het netwerk leeggeroofd voor bijna $100 miljoen, een hack die later werd toegeschreven aan de Noord-Koreaanse Lazarus Group/APT38. ONE is sindsdien nooit meer teruggekeerd naar zijn koersniveaus van vóór die hack — en deze nieuwe exploit komt dus bovenop een munt die toch al met een vertrouwensprobleem kampte.
Waarom dit anders is dan een “gewone” hack
Bij de meeste grote crypto-hacks die je voorbij ziet komen — denk aan een bridge- of exchangehack — steelt een aanvaller bestaande tokens uit een wallet of smart contract. Hier gebeurde iets anders: de aanvaller creëerde nieuwe tokens die simpelweg niet hoorden te bestaan, wat de totale voorraad van ONE onverwacht opblies. Het effect op bezitters is alsnog vergelijkbaar — hun tegoed werd minder waard — maar de oorzaak zit dieper in het protocol zelf: een fout in hoe het netwerk omgaat met “lege” blocks, niet in een gestolen private key of een gehackte smart contract-functie zoals bij veel DeFi-exploits.
Dat onderscheid is best relevant als je nieuw bent in crypto: een minting-exploit zoals deze raakt iedereen die de munt bezit, via verwatering van de koers, ook als je zelf nooit met de aangevallen bridge of dApp hebt geïnteracteerd. Het is dus een ander risico dan bijvoorbeeld phishing of een gecompromitteerde wallet, waarbij alleen jouw eigen tegoed gevaar loopt. Wil je meer weten over de verschillende soorten risico’s in crypto en hoe je jezelf daartegen beschermt? Onze beginnersgids gaat uitgebreider in op de basisprincipes van blockchain-veiligheid.
Ben ik mijn geld kwijt als ik ONE bezit?
Niet automatisch je hele tegoed, maar je ONE is wel minder waard geworden door de koersdaling die de exploit veroorzaakte. Je tokens zijn niet fysiek gestolen zoals bij een walletdiefstal — het probleem is de verwatering van de totale voorraad, waardoor de waarde per token daalt.
Kan zoiets ook bitcoin of ethereum overkomen?
Zeer onwaarschijnlijk. Bitcoin en ethereum hebben een veel langer geteste, gedecentraliseerde validatorstructuur met duizenden onafhankelijke deelnemers, waardoor eenzijdig ‘extra munten minten’ buiten het protocol praktisch onmogelijk is geworden. Kleinere of minder gedecentraliseerde netwerken zoals Harmony zijn kwetsbaarder voor dit type exploit.
Wordt de exploit teruggedraaid?
Dat is nog niet duidelijk. Harmony noemde een mogelijke rollback als optie, maar heeft op het moment van schrijven nog geen definitief besluit gepubliceerd. Een rollback van een blockchain is technisch en qua vertrouwen ingrijpend, en gebeurt niet vaak.
Conclusie
De Harmony-exploit van deze week is een pijnlijke herinnering dat “layer-1 blockchain” geen garantie is voor veiligheid, zeker niet voor een netwerk dat al eerder een grote hack meemaakte. Vier miljard tokens minten via een fout in de blockverwerking klinkt technisch, maar het effect is voor gewone bezitters simpel en vervelend: hun ONE werd in één dag tientallen procenten minder waard, puur door verwatering. Harmony’s snelle patch en samenwerking met exchanges zijn positieve signalen, maar de vraag wat er met de al gemintte tokens gebeurt — en of vertrouwen in het netwerk herstelt na een tweede groot incident in vier jaar — blijft voorlopig open. Voor jou als lezer is de les vooral: spreid risico, houd niet meer op één exchange of in één protocol dan je kunt missen, en volg officiële kanalen (niet alleen prijsafficheringen) als er onrust rond een munt ontstaat.
Ontdek meer van Crypto-Gids
Abonneer je om de nieuwste berichten naar je e-mail te laten verzenden.







