Humanity Protocol revela roubo de 31 milhões de dólares causado por dispositivo de desenvolvedor infectado por malware

icon币界网
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O Humanity Protocol anunciou um roubo de 31 milhões de dólares em 8 de junho, rastreado até um dispositivo de desenvolvedor infectado por malware. Os atacantes usaram acesso root para roubar sete chaves privadas, incluindo uma carteira quente de administrador e seis chaves de proprietário do Safe nas redes Ethereum e BNB Chain. A atualização do protocolo confirma que a violação decorreu de falhas operacionais, e não de problemas no contrato inteligente. Notícias on-chain destacam os riscos associados a backups de chaves, segurança de endpoints e gerenciamento de permissões. O incidente demonstra como chaves privadas válidas podem contornar auditorias de contratos, incentivando equipes a melhorarem a infraestrutura e o gerenciamento de chaves.
Relatório do CoinNews:

Humanity Protocol revelou que o ataque de aproximadamente US$ 31 milhões ocorrido em 8 de junho foi causado por um dispositivo do desenvolvedor infectado com malware. Os atacantes obtiveram posteriormente permissões root nesse dispositivo e acessaram sete chaves privadas que foram acidentalmente feitas backup no dispositivo durante o lançamento na mainnet.

Envolve 7 chaves privadas essenciais

O projeto afirmou que essas chaves privadas incluem uma chave privada de carteira quente de administrador e seis chaves privadas de proprietário do Safe distribuídas na Ethereum e na BNB Chain. O atacante não invadiu por meio de vulnerabilidades de código, mas sim utilizou diretamente chaves privadas válidas para autorizar transações e transferir ativos.

O projeto afirma que não se trata de uma vulnerabilidade no contrato

De acordo com a divulgação, este evento não se deve à exploração de vulnerabilidades em contratos inteligentes. O problema ocorreu nos processos de operação e controle de acesso, especialmente em relação ao backup de chaves, segurança de dispositivos terminais e gerenciamento de permissões durante o lançamento na rede principal.

Riscos de segurança operacional aumentam

Como o atacante utilizou uma chave privada real, esse tipo de risco geralmente é difícil de detectar antecipadamente por meio de auditorias de contrato. O incidente também reafirmou a importância da gestão de chaves privadas, isolamento de ambientes de desenvolvimento e segurança da infraestrutura como prioridades para projetos criptografados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.