Humanity Protocol, bir geliştirici cihazının malware ile bulaşması nedeniyle 31 milyon ABD dolarlık bir kayıp olduğunu açıkladı.

icon币界网
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Humanity Protocol, 8 Haziran'da 31 milyon ABD doları değerinde bir hırsızlık olduğunu duyurdu; saldırı, bir virüs bulaşmış geliştirici cihazından kaynaklandı. Saldırganlar, kök erişimini kullanarak Ethereum ve BNB Zinciri üzerinde bir yönetici sıcak cüzdan ve altı Safe sahibi anahtarını çaldı. Protokol güncellemesi, ihlalin akıllı sözleşme sorunlarından ziyade operasyonel eksikliklerden kaynaklandığını doğruladı. Zincir üstü haberler, anahtar yedeklemesi, uç nokta güvenliği ve izin yönetimiyle ilişkili riskleri vurguluyor. Olay, geçerli özel anahtarların sözleşmelerin denetimlerini atlayabileceğini gösteriyor ve ekipleri altyapı ve anahtar yönetimi konularında iyileştirmeye teşvik ediyor.
CoinDesk haber veriyor:

Humanity Protocol, 8 Haziran'da yaklaşık 31 milyon dolarlık bir saldırıya neden olanın, geliştirici cihazının kötü amaçlı bir yazılımla bulaşması olduğunu açıkladı. Saldırganlar, ardından cihazda root erişimini ele geçirerek, ana ağ başlatılırken rastgele yerel cihaza yedeklenen 7 özel anahtarı ele geçirdi.

7 anahtar özel anahtar içermektedir

Proje ekibi, bu özel anahtarların bir yönetici sıcak cüzdan özel anahtarını ve Ethereum ile BNB Chain üzerinde dağıtılmış 6 Safe sahibi özel anahtarını içerdiğini belirtti. Saldırgan, kod eksikliği yoluyla erişim sağlamadı; bunun yerine geçerli özel anahtarları kullanarak işlemlere yetki verdi ve varlıkları transfer etti.

Proje, sözleşmede bir açıklık olmadığını belirtiyor.

Yayımlanan bilgilere göre, bu olay bir akıllı sözleşme açıklığından kaynaklanmamaktadır. Sorun, özellikle ana ağ başlatma sırasında anahtar yedeklemesi, uç nokta cihaz güvenliği ve yetki yönetimi gibi bakım ve erişim kontrol süreçlerinde ortaya çıkmıştır.

Sistem güvenliği riskleri artıyor

Saldırganın gerçek özel anahtarı kullandığı için bu tür riskler genellikle sözleşme denetimiyle önceden tespit edilemez. Olay, özel anahtar yönetimi, geliştirme ortamı izolasyonu ve altyapı güvenliğini kripto projelerinin odak noktası haline getirdi.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.