Trace ng Humanity Protocol ang $36M na hack sa malware sa machine ng developer

iconNS3
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
I-release ng Humanity Protocol ang isang protocol update na nagtatala sa isang hack na $36 milyon sa malware sa isang developer machine na nagtatago ng pitong mga backup ng private key. Ang paglabas ay nag-expose ng admin at Safe owner keys sa Ethereum at BNB Smart Chain, na nagbigay-daan sa attacker na i-drain at i-mint ang mga token na H. Sinara ang mga deposito at withdrawal sa bridge, at inilabas ang isang $1 milyon USDT bounty para sa on-chain na balita o mga lead tungkol sa pagkuha ng mga asset.

Pangunahing puntos

Ang forensic incident report ng Humanity Protocol ay nagtala na ang $36 milyong paglabas ng pondo ay nanggaling sa isang developer machine na may malware na nag-iimbak ng mga backup ng pitong private keys. Ang mga key ay kasama ang admin hot wallet key, tatlong Ethereum Safe owner keys, at tatlong BNB Smart Chain Safe owner keys. Gumamit ang attacker ng mga nasirang na key upang bawasan ang 6.04 milyong H mula sa Ethereum admin hot wallet, bawasan ang 141.18 milyong H sa pamamagitan ng isang masasamang bridge upgrade, at mag-mint ng 300 milyong H sa BNB Smart Chain. Sinabi ng Humanity Protocol na nananatiling nasa kontrol ng attacker ang BNB Smart Chain token contract. Hinalihan ng Humanity Protocol ang mga deposito at withdrawal sa bridge at inilabas ang $1 milyong USDT bounty para sa anumang impormasyon na magdadala sa pagbabalik ng mga ari-arian.

Bakit ito mahalaga: Ang kompromiso sa key sa antas ng admin ay maaaring baguhin ang karaniwang pahintulot ng protokolo bilang direktang mga channel ng pagkawala at maaaring mapahina ang tiwala sa seguridad ng tulay.

Pananaw ng Merkado

Bearish, Stress-on, Tech-driven, De-risking.

Dahilan: Ang paglabas ng $36 milyon ay galing sa pitong nasiraang pribadong key, na nagpapakita ng malubhang panganib sa operasyonal na seguridad para sa protokolo.

Mga Katulad na Nakaraang Kaso

Noong 2022, ayon sa Axios, inangat ni Sky Mavis ang $150 milyon upang mabayaran ang mga user pagkatapos ng paghakot sa Ronin Bridge na nagresulta sa pagkawala ng higit sa $600 milyon. Ang pagkakaiba ay ang Ronin ay nakatuon sa pagbabayad sa mga user pagkatapos ng paghakot sa bridge, habang ang ulat ng Humanity Protocol ay naglalarawan din ng patuloy na kontrol ng attacker sa isang token contract.

Ripple Effect

Ang pagkabusig ng admin key ay maaaring ipag-utos sa mga user na muli nang isipin ang mga protokolo na nakasalalay sa pinagsamang kapangyarihan ng pag-sign. Kung ang mga deposito at pagtarik ng bridge ay patuloy na hinto, maaaring manatiling pinagsanay sa mga merkado ng H ang liquidity stress. Kung ang pagkuha ng asset ay lumalago, maaaring mapabuti ang tiwala muna sa apektadong protokolo bago magbago ang pangkalahatang damdamin sa bridge.

Mga Pagkakataon at Panganib

Mga pagkakataon: Kung muling buksan ang mga pag-deposit at pag-withdraw sa bridge, ang pagbalik ng access ay isang potensyal na signal para sa pagbabalik ng mga trader na nagmomonitor sa H. Kung ang muling nakuha na pera ay lumilipat patungo sa mga pagbili ng H token, maaaring suportahan ng mekanismo ng pagbabalik ang sentiment.

Mga Panganib: Kung nananatili ang token contract ng BNB Smart Chain sa ilalim ng kontrol ng attacker, ang pagbabawas sa mga limitasyon ng eksposur ay nagpapababa sa posibleng pagdami ng supply o panganib sa kontrol. Kung patuloy ang paglilinis nang walang pagkakabawi, maaaring manatiling mahina ang H liquidity.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.