Humanity Protocol установила связь хакерского нападения на $36 млн с вредоносным ПО на компьютере разработчика

iconNS3
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Humanity Protocol выпустила обновление протокола, в котором устанавливается связь между хаком на сумму $36 млн и вредоносным ПО на компьютере разработчика, содержащем семь резервных копий приватных ключей. В результате утечки были раскрыты админские ключи и ключи владельцев Safe на Ethereum и BNB Smart Chain, что позволило злоумышленнику изъять и создать токены H. Депозиты и выводы через мост были приостановлены, а за информацию о цепочке или подсказки по восстановлению активов предложено вознаграждение в размере $1 млн в USDT.

Ключевой момент

Отчет о инциденте Humanity Protocol установил, что хищение на сумму $36 млн было вызвано одним зараженным вредоносным ПО компьютером разработчика, на котором хранились резервные копии семи закрытых ключей. Ключи включали ключ админского горячего кошелька, три ключа владельцев Ethereum Safe и три ключа владельцев BNB Smart Chain Safe. Злоумышленник использовал скомпрометированные ключи, чтобы изъять 6,04 млн H из админского горячего кошелька на ethereum, изъять 141,18 млн H через вредоносное обновление моста и создать 300 млн H на BNB Smart Chain. Humanity Protocol сообщила, что контракт токена на BNB Smart Chain остается под контролем злоумышленника. Humanity Protocol приостановила депозиты и выводы через мост и предложила награду в 1 млн USDT за информацию, приводящую к восстановлению активов.

Почему это важно: компрометация ключей на уровне администратора может превратить обычные разрешения протокола в каналы прямой потери средств и подорвать доверие к безопасности моста.

Настроение на рынке

Медвежий, стресс-он, технологически обусловленный, снижение рисков.

Причина: Утечка на сумму 36 миллионов долларов произошла из-за семи скомпрометированных закрытых ключей, что указывает на серьезный риск операционной безопасности для протокола.

Аналогичные прошлые случаи

В 2022 году Sky Mavis привлекла 150 миллионов долларов для возмещения убытков пользователям после хакерской атаки на мост Ronin, которая привела к потерям более чем на 600 миллионов долларов. (Axios) Разница в том, что Ronin сосредоточился на возмещении убытков пользователям после кражи через мост, в то время как отчет Humanity Protocol также описывает продолжающийся контроль злоумышленника над контрактом токена.

Ripple Effect

Компрометация администраторского ключа может побудить пользователей пересмотреть протоколы, зависящие от концентрированной власти подписи. Если депозиты и выводы через мост остаются приостановленными, то стресс ликвидности может сохраняться в H-рынках. Если восстановление активов продвигается, то доверие может улучшиться сначала в затронутом протоколе, прежде чем изменится общее восприятие моста.

Возможности и риски

Возможности: Если депозиты и выводы через мост снова откроются, то восстановленный доступ может служить сигналом для повторного входа трейдеров, уже отслеживающих H. Если восстановленные средства будут направлены на выкуп токенов H, механизм восстановления может поддержать настроения.

Риски: Если контракт токена BNB Smart Chain остается под контролем злоумышленника, то снижение экспозиции ограничивает потенциальный ущерб от дальнейших рисков, связанных с предложением или контролем. Если отмывание продолжается без восстановления, ликвидность H может оставаться нестабильной.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.