Humanity Protocol сообщает о краже 31 млн долларов США, вызванной зараженным вредоносным ПО устройством разработчика

icon币界网
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Humanity Protocol объявила о краже на 31 млн долларов США 8 июня, связанной с заражённым вредоносным ПО устройством разработчика. Злоумышленники использовали root-доступ для кражи семи приватных ключей, включая один админский горячий кошелёк и шесть ключей владельцев Safe на ethereum и BNB Chain. Обновление протокола подтверждает, что уязвимость возникла из-за операционных недостатков, а не проблем со смарт-контрактами. Новости в цепочке подчёркивают риски, связанные с резервным копированием ключей, безопасностью конечных точек и управлением разрешениями. Инцидент демонстрирует, как действительные приватные ключи могут обходить аудит смарт-контрактов, побуждая команды улучшать инфраструктуру и управление ключами.
CoinMarketCap сообщает:

Humanity Protocol сообщила, что атака на сумму около 31 млн долларов США, произошедшая 8 июня, была вызвана заражением вредоносным ПО устройства разработчика. Злоумышленники получили root-доступ к этому устройству и извлекли 7 приватных ключей, которые были случайно скопированы на локальную машину во время запуска на основном блокчейне.

Включает 7 ключевых приватных ключей

Проектная команда заявила, что эти приватные ключи включают один приватный ключ администраторского горячего кошелька и шесть приватных ключей Safe, распределенных на Ethereum и BNB Chain. Злоумышленник не воспользовался уязвимостью в коде, а напрямую использовал действующие приватные ключи для авторизации транзакций и перевода активов.

Проект утверждает, что это не уязвимость контракта

Согласно раскрытой информации, данный инцидент не связан с эксплуатацией уязвимости смарт-контракта. Проблема возникла в области эксплуатации и контроля доступа, в частности при резервном копировании ключей, обеспечении безопасности конечных устройств и управлении правами доступа во время запуска главной сети.

Риск безопасности эксплуатации усиливается

Поскольку злоумышленник использовал настоящий приватный ключ, такие риски обычно трудно выявить заранее с помощью аудита смарт-контрактов. Инцидент снова сделал управление приватными ключами, изоляцию среды разработки и безопасность инфраструктуры приоритетными задачами для криптопроектов.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.