Humanity Protocol revela un robo de 31 millones de dólares causado por un dispositivo de desarrollador infectado con malware

icon币界网
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Humanity Protocol anunció un robo de 31 millones de dólares el 8 de junio, rastreado hasta un dispositivo de desarrollador infectado con malware. Los atacantes utilizaron acceso root para robar siete claves privadas, incluyendo una billetera caliente de administrador y seis claves de propietario de Safe en Ethereum y BNB Chain. La actualización del protocolo confirma que la brecha se originó en fallas operativas, no en problemas de contratos inteligentes. Las noticias en cadena resaltan los riesgos asociados con copias de seguridad de claves, seguridad de puntos finales y gestión de permisos. El incidente muestra cómo claves privadas válidas pueden omitir auditorías de contratos, impulsando a los equipos a mejorar la infraestructura y la gestión de claves.
CoinDesk informa:

Humanity Protocol reveló que el ataque de aproximadamente 31 millones de dólares ocurrido el 8 de junio se debió a la infección del dispositivo del desarrollador con software malicioso. Los atacantes obtuvieron posteriormente permisos de root en dicho dispositivo y accedieron a siete claves privadas que se habían respaldado accidentalmente en el equipo durante el lanzamiento en la cadena principal.

Involves 7 critical private keys

El equipo del proyecto indicó que estas claves privadas incluyen una clave privada de billetera en línea para administradores, así como seis claves privadas de propietario de Safe distribuidas en Ethereum y BNB Chain. El atacante no se aprovechó de una vulnerabilidad de código, sino que utilizó directamente claves privadas válidas para autorizar transacciones y transferir activos.

El proyecto afirma que no se trata de una vulnerabilidad en el contrato.

Según la divulgación, este incidente no se debe a la explotación de una vulnerabilidad en el contrato inteligente. El problema radica en las operaciones y el control de acceso, especialmente en la copia de seguridad de claves, la seguridad de los dispositivos terminales y la gestión de permisos durante el lanzamiento en la red principal.

El riesgo de seguridad operativa aumenta

Debido a que el atacante utilizó una clave privada real, este tipo de riesgos suele ser difícil de detectar con anticipación mediante auditorías de contratos. El incidente ha vuelto a colocar la gestión de claves privadas, la aislación del entorno de desarrollo y la seguridad de la infraestructura en el centro de la atención de los proyectos criptográficos.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.