Humanity Protocol Mengungkap Pencurian 31 Juta USD yang Disebabkan oleh Perangkat Pengembang yang Terinfeksi Malware

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Humanity Protocol mengumumkan pencurian senilai 31 juta USD pada 8 Juni, yang dilacak ke perangkat pengembang yang terinfeksi malware. Penyerang menggunakan akses root untuk mencuri tujuh kunci pribadi, termasuk satu dompet panas admin dan enam kunci pemilik Safe di Ethereum dan BNB Chain. Pembaruan protokol mengonfirmasi pelanggaran tersebut berasal dari kelemahan operasional, bukan masalah kontrak pintar. Berita on-chain menyoroti risiko yang terkait dengan cadangan kunci, keamanan endpoint, dan manajemen izin. Insiden ini menunjukkan bagaimana kunci pribadi yang valid dapat melewati audit kontrak, mendorong tim untuk meningkatkan infrastruktur dan manajemen kunci.
Berita CoinWorld:

Humanity Protocol mengungkapkan bahwa serangan senilai sekitar $31 juta yang terjadi pada 8 Juni disebabkan oleh perangkat pengembang yang terinfeksi perangkat lunak berbahaya. Penyerang kemudian mendapatkan akses root ke perangkat tersebut dan memperoleh 7 kunci pribadi yang secara tidak sengaja dicadangkan ke perangkat lokal selama peluncuran di jaringan utama.

Melibatkan 7 kunci pribadi kunci

Proyek menyatakan bahwa kunci pribadi tersebut mencakup satu kunci pribadi dompet panas administrator, serta enam kunci pribadi Safe owner yang tersebar di Ethereum dan BNB Chain. Penyerang tidak masuk melalui kerentanan kode, tetapi secara langsung menggunakan kunci pribadi yang valid untuk mengotorisasi transaksi dan memindahkan aset.

Proyek menyatakan bukan merupakan kerentanan kontrak

Menurut pengungkapan, insiden ini bukan merupakan eksploitasi kerentanan kontrak cerdas. Masalah terletak pada operasional dan kontrol akses, khususnya terkait cadangan kunci, keamanan perangkat terminal, dan manajemen izin selama peluncuran jaringan utama.

Risiko keamanan operasional meningkat

Karena penyerang menggunakan kunci pribadi yang valid, risiko semacam ini biasanya sulit terdeteksi sebelumnya melalui audit kontrak. Kejadian ini juga kembali menyoroti pentingnya manajemen kunci pribadi, isolasi lingkungan pengembangan, dan keamanan infrastruktur bagi proyek kripto.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.