Humanity Protocol, 36 milyon dolarlık hırsızlığı geliştirici makinesindeki bir kötü amaçlı yazılıma bağladı

iconNS3
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Humanity Protocol, bir geliştirici makinesindeki bir malware nedeniyle 36 milyon dolarlık bir hırsızlığı izledi. Bu ihlal, Ethereum ve BNB Smart Chain üzerindeki yönetici ve Safe sahibi anahtarlarını açığa çıkardı ve saldırganın H token'larını boşaltmasına ve üretmesine izin verdi. Köprü yatırımları ve çekimleri durduruldu ve varlık kurtarma ile ilgili çevrimiçi bilgi veya ipuçları için 1 milyon dolarlık USDT ödül teklif edildi.

Ana Nokta

Humanity Protocol'un forensic olay raporu, 36 milyon dolarlık sızıntıyı yedi özel anahtarın yedeklerini saklayan bir virüs bulaşmış geliştirici makinesine bağladı. Anahtarlar, yönetici sıcak cüzdan anahtarı, üç ethereum Safe sahibi anahtarı ve üç BNB Akıllı Zincir Safe sahibi anahtarı içeriyordu. Saldırgan, compromised anahtarları kullanarak bir Ethereum yönetici sıcak cüzdanından 6,04 milyon H, bir zararlı köprü yükseltmesi aracılığıyla 141,18 milyon H ve BNB Akıllı Zincir üzerinde 300 milyon H yarattı. Humanity Protocol, BNB Akıllı Zincir token sözleşmesinin saldırgan kontrolünde kaldığını açıkladı. Humanity Protocol, köprü yatırma ve çekimlerini durdurdu ve varlık geri kazanımına yol açan bilgiler için 1 milyon USDT ödül teklif etti.

Neden önemli: Yönetici düzeyindeki bir kritik açığın, normal protokol izinlerini doğrudan kayıp kanallarına dönüştürmesi ve köprü güvenliği konusundaki güveni zayıflatabilir.

Piyasa Duygusu

Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.

Neden: 36 milyon dolarlık sızıntı, yedi compromised özel anahtar kaynaklı olup, protokol için ciddi bir operasyonel güvenlik riskini göstermektedir.

Benzer Geçmiş Vakalar

2022 yılında Sky Mavis, Ronin Köprüsü hırsızlığı sonucu 600 milyon doların üzerinde kayıp yaşanması nedeniyle kullanıcıları tazmin etmek için 150 milyon dolar topladı. (Axios) Fark, Ronin'in bir köprü hırsızlığından sonra kullanıcı tazminatına odaklanırken, Humanity Protocol raporunun aynı zamanda bir token sözleşmesi üzerindeki saldırganın devam eden kontrolünü açıklamasıdır.

Ripple Etkisi

Yönetici anahtarının ele geçirilmesi, yoğun imza yetkisine dayalı protokolleri kullanan kullanıcıları yeniden değerlendirmeye zorlayabilir. Köprü yatırımları ve çekimleri durursa, likidite stresi H pazarlarında yoğun kalabilir. Varlık kurtarma ilerlerse, güven önce etkilenen protokolde artabilir, daha sonra geniş köprü duygu değişiklikleri gerçekleşebilir.

Fırsatlar ve Riskler

Fırsatlar: Köprü yatırma ve çekim işlemleri yeniden açılırsa, zaten H'yi izleyen traderlar için erişimin geri kazanılması potansiyel bir yeniden giriş sinyali olabilir. Geri kazanılan fonlar H tokeni alım geri satın almalarına doğru hareket ederse, kurtarma mekanizması duygu durumunu destekleyebilir.

Riskler: BNB Akıllı Zinciri token sözleşmesi saldırgan kontrolünde kalırsa, maruziyetin azaltılması, ek tedarik veya kontrol riskinden kaynaklanan kayıpları sınırlar. Akıştırma faaliyetleri geri kazanılmadan devam ederse, H likiditesi hala zayıf kalabilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.