Humanity Protocol、マルウェアに感染した開発者デバイスが原因で3100万ドルの盗難が発生したことを公表

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Humanity Protocolは6月8日、マルウェアに感染した開発者デバイスから3100万ドルが盗まれたことを発表しました。攻撃者はルートアクセスを用いて、EthereumおよびBNB Chain上の1つの管理用ホットウォレットと6つのSafe所有者キーを含む7つの秘密鍵を窃取しました。プロトコルのアップデートでは、この侵害はスマートコントラクトの問題ではなく、運用上の欠陥に起因したことが確認されています。オンチェーンのニュースは、鍵のバックアップ、エンドポイントセキュリティ、権限管理に関連するリスクを強調しています。この出来事は、有効な秘密鍵がコントラクト監査を回避できることを示しており、チームがインフラと鍵管理の改善を促されています。
CoinMarketCapが報道:

Humanity Protocolは、6月8日に発生した約3100万ドルの攻撃が、開発者デバイスへのマルウェア感染が原因であると明らかにしました。攻撃者はその後、そのデバイスのroot権限を取得し、メインネット稼働中に誤ってローカルにバックアップされた7つの秘密鍵を入手しました。

7つの重要な秘密鍵を含む

プロジェクト側は、これらの秘密鍵に管理者用ホットウォレットの秘密鍵1つと、イーサリアムおよびBNBチェーン上に分散された6つのSafeオーナー秘密鍵が含まれていると説明しています。攻撃者はコードの脆弱性を悪用したのではなく、有効な秘密鍵を直接使用してトランザクションを承認し、資産を転送しました。

プロジェクトは契約の脆弱性ではないと述べています。

開示された内容によると、今回のイベントはスマートコントラクトの脆弱性を悪用したものではありません。問題は運用およびアクセス制御の段階、特にメインネット稼働期間中の鍵のバックアップ、端末デバイスのセキュリティ、および権限管理にあります。

運用セキュリティリスクが高まっています

攻撃者が実際の秘密鍵を使用しているため、このようなリスクは通常、契約監査では事前に発見するのが困難です。この事件により、秘密鍵の管理、開発環境の分離、インフラのセキュリティが改めて暗号プロジェクトの注目点となりました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。