- Egy ismeretlen támadó 4 milliárd ONE tokent vert ki jogosulatlanul, a sebezhetőség a minting funkció hiányos védelmét exploitálta.
- Az ONE árfolyama 37%-ot esett, pánikértékesítés indult meg, a Harmony projekt 2022 óta nem tudott helyreállni a korábbi Horizon Bridge hack után.
- A tokenomika alapos elemzése (ki és hogyan vehet új tokent, van-e limit, védelmi mechanizmusok) kritikus az altcoin-befektetésben, ezt sokan hanyagolják.
Négy milliárd token. Egyetlen tranzakcióban, engedély nélkül. Ha ezt egy altcoin kapcsán olvasod, az nem bug — ez egy katasztrófa. A Harmony ONE legújabb esete pontosan azt illusztrálja, ami miatt sokan óvakodnak az altcoin-piac kísérletező szegletétől.
Mi történt pontosan?
Egy ismeretlen támadó sikeresen kihasználta a Harmony ONE okosszerződésének egy sebezhetőségét, és 4 milliárd ONE tokent vert — a semmiből, teljesen jogosulatlanul. Az esemény hatására az ONE árfolyama 37%-ot esett rövid időn belül. A befektetők pánikba estek, a likviditás elpárolgott, az eladási hullám önmagát erősítette.
Ez nem az első komoly csapás a Harmony ökoszisztémát érte. 2022-ben a Horizon Bridge hackje közel 100 millió dollárnyi kárt okozott. A projekt azóta sem tudott igazán talpra állni — és ez önmagában is sokat elárul.
Mit jelent az, hogy valaki tokent „ver”?
A minting, vagyis tokenek verése alapvetően egy legitim folyamat. Amikor egy blokklánc-projekt új tokeneket bocsát ki — például jutalmakra, likviditásra vagy fejlesztési célokra —, ezt okosszerződésen keresztül teszi. A probléma akkor kezdődik, ha ezt a jogosultságot nem megfelelően védik le.
Ha egy támadó hozzáfér a minting funkcióhoz, tetszőleges mennyiségű tokent tud létrehozni. Ez azonnal felhígítja a meglévő tokenek értékét — pontosan úgy, mint amikor egy jegybank korlátlanul pénzt nyomtat. Az inflációs hatás azonnali és brutális.
A tokenomika: az altcoinok leggyakrabban figyelmen kívül hagyott kockázata
A tokenomika szó azt írja le, hogyan van felépítve egy adott token kínálata, elosztása és kibocsátási mechanizmusa. Ez az egyik legkritikusabb szempont, amit egy altcoin vásárlásakor meg kellene vizsgálni — mégis a legtöbb kezdő befektető átugorja.
Néhány alapkérdés, amit érdemes feltenni:
- Ki és hogyan tud új tokeneket létrehozni? Létezik erre vonatkozó limit, és az le van-e zárva okosszerződésben?
- Mekkora a maximális kínálat? Végtelen kibocsátású tokeneknél az inflációs nyomás állandó.
- Hány wallet tartja a tokenek nagy részét? Ha néhány cím kezében van a többség, egy dump az egész piacot padlóra küldheti.
- Auditálták-e az okosszerződést? Független biztonsági audit nélkül a kód bármilyen rejtett hibát tartalmazhat.
A Harmony esetében a minting jogosultság nem volt kellően lezárva. Ez alapvető tervezési vagy implementációs hiba — és az ára ezúttal a befektetők zsebéből jött ki.
Miért veszélyesek az altcoinok a kezdőknek?
Ne kerüljük meg a lényeget: az altcoinok nagy részével hosszú távon pénzt lehet veszíteni. Ez nem pesszimizmus, hanem statisztika. A korábbi piaci ciklusokban az altcoinok 90-99%-a elveszítette értékének nagy részét — vagy teljesen eltűnt.
Ami a Harmony-esetből tanulságos:
- A projekt múltja számít. Egy hack után, ami nem vezet teljes kárpótláshoz és transzparens kommunikációhoz, a bizalom nehezen áll helyre.
- A hírverés és az árfolyam nem ugyanaz. Egy token lehet erősen marketingelt és mégis technológiailag törékeny.
- A decentralizáció nem varázslat. Ha az okosszerződés rosszul van megírva, a „decentralizált” jelző semmit sem véd.
- A 37%-os esés csak a kezdet lehet. Amikor a bizalom megrendül, a visszapattanás nem garantált — és a csúcsra való visszatérés sokszor évekig tart, vagy soha nem jön el.
Hol helyezkedik el az ONE egy portfólióban?
Őszintén szólva: a legtöbb konzervatívabb stratégiában nem helyezkedik el sehol. Az ONE magas kockázatú, spekulatív eszköz — még a kriptovaluták között is az egyik ingatagabb kategóriába tartozik.
Ha valaki mégis altcoin-kitettséget vállal, az általánosan elfogadott szemlélet szerint a portfólió kisebb, kifejezetten spekulatív szelete való erre — olyan összeg, amelynek teljes elvesztése nem okoz egzisztenciális gondot. Ez nem tanácsadás, inkább józan ész.
Érdemes azzal is tisztában lenni, hogy a magyarországi kriptoeszközök adózása egy külön fejezet. Bitcoin ETF vagy ETP esetén ugyan felmerül a TBSZ-es adóoptimalizálás lehetősége, de maga az ONE token — mint közvetlen kriptoeszköz — ilyen számlán általában nem tartható. A közvetlen altcoin-befektetések adóvonzatait mindig érdemes adótanácsadóval egyeztetni.
A smart contract hack mint rendszerszintű kockázat
A blokklánc-világ egyik paradoxona: a kód maga az igazság, és ha a kód hibás, nincs fellebbezés. Nincs ügyfélszolgálat, nincs visszaterhelés, nincs befektetővédelem a hagyományos értelemben.
2026-ban már rengeteg adat áll rendelkezésre arról, hogy melyik projekt mennyi biztonsági auditot végzett, milyen bug bounty programot futtat, és milyen gyorsan reagál incidensekre. Ezek nyilvánosan elérhető információk — csak keresni kell őket, mielőtt valaki pénzt tesz bele egy projektbe.
A Harmony esetében a jelek már a hack előtt is ott voltak. Aki utólag megnézi a projekt fejlesztési aktivitását és kommunikációját, láthatja, hogy a figyelmeztető jelzések nem hiányoztak.
Összefoglalás
A Harmony ONE 4 milliárd tokenes minting-eseménye és a nyomában járó 37%-os árfolyamesés nem egy elszigetelt baleset — hanem az altcoin-piac egyik leggyakrabban ismétlődő mintája. Gyenge tokenomika, nem kellően auditált okosszerződés, és egy régebbi hack árnyéka: ezek együtt receptet adnak a katasztrófához.
A tanulság nem az, hogy minden altcoin rossz. A tanulság az, hogy a kutatás nem opcionális. Mielőtt bárki altcoinba fektet, érdemes megkérdezni: ki tud itt tokent verni, mennyit, és mi akadályozza meg a visszaélést? Ha erre nincs világos válasz, az maga a válasz.
Gyakori kérdések
Egy támadó kihasználta az okosszerződés sebezhetőségét és 4 milliárd ONE tokent vert a semmiből, törvényes engedély nélkül. Az ONE ára rövid időn belül 37%-ot csökkent, ami pánikértékesítéshez vezetett.
Az illegális tokenverés azonnal felhígítja az adott token értékét, mivel a meglévő tokenek arányosan kevesebbet érnek többé. Ez inflációs hatást hoz, és az értékpapír fundamentális értékét csökkenti.
A tokenomika egy token kínálatának, elosztásának és kibocsátási mechanizmusának szerkezete. Kritikus megvizsgálni, hogy ki vehet új tokent, van-e limit, és milyen biztonsági intézkedések vannak, mert ezt a legtöbb kezdő befektető figyelmen kívül hagyja.
Nem. 2022-ben a Horizon Bridge hackje közel 100 millió dollár kárt okozott. A sorozatos támadások azt mutatják, hogy a projekt nem tudott helyreállni és biztonságot erősíteni.
Meg kell vizsgálni, hogy ki és hogyan tud új tokeneket létrehozni, van-e korlát a kibocsátásra, ki őrzi meg a minting jogokat, és milyen biztonsági auditek történtek az okosszerződéseken.