Ana Nokta
Humanity Protocol'un forensic olay raporu, 36 milyon dolarlık sızıntıyı yedi özel anahtarın yedeklerini saklayan bir virüs bulaşmış geliştirici makinesine bağladı. Anahtarlar, yönetici sıcak cüzdan anahtarı, üç ethereum Safe sahibi anahtarı ve üç BNB Akıllı Zincir Safe sahibi anahtarı içeriyordu. Saldırgan, compromised anahtarları kullanarak bir Ethereum yönetici sıcak cüzdanından 6,04 milyon H, bir zararlı köprü yükseltmesi aracılığıyla 141,18 milyon H ve BNB Akıllı Zincir üzerinde 300 milyon H yarattı. Humanity Protocol, BNB Akıllı Zincir token sözleşmesinin saldırgan kontrolünde kaldığını açıkladı. Humanity Protocol, köprü yatırma ve çekimlerini durdurdu ve varlık geri kazanımına yol açan bilgiler için 1 milyon USDT ödül teklif etti.
Neden önemli: Yönetici düzeyindeki bir kritik açığın, normal protokol izinlerini doğrudan kayıp kanallarına dönüştürmesi ve köprü güvenliği konusundaki güveni zayıflatabilir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Risk azaltma.
Neden: 36 milyon dolarlık sızıntı, yedi compromised özel anahtar kaynaklı olup, protokol için ciddi bir operasyonel güvenlik riskini göstermektedir.
Benzer Geçmiş Vakalar
2022 yılında Sky Mavis, Ronin Köprüsü hırsızlığı sonucu 600 milyon doların üzerinde kayıp yaşanması nedeniyle kullanıcıları tazmin etmek için 150 milyon dolar topladı. (Axios) Fark, Ronin'in bir köprü hırsızlığından sonra kullanıcı tazminatına odaklanırken, Humanity Protocol raporunun aynı zamanda bir token sözleşmesi üzerindeki saldırganın devam eden kontrolünü açıklamasıdır.
Ripple Etkisi
Yönetici anahtarının ele geçirilmesi, yoğun imza yetkisine dayalı protokolleri kullanan kullanıcıları yeniden değerlendirmeye zorlayabilir. Köprü yatırımları ve çekimleri durursa, likidite stresi H pazarlarında yoğun kalabilir. Varlık kurtarma ilerlerse, güven önce etkilenen protokolde artabilir, daha sonra geniş köprü duygu değişiklikleri gerçekleşebilir.
Fırsatlar ve Riskler
Fırsatlar: Köprü yatırma ve çekim işlemleri yeniden açılırsa, zaten H'yi izleyen traderlar için erişimin geri kazanılması potansiyel bir yeniden giriş sinyali olabilir. Geri kazanılan fonlar H tokeni alım geri satın almalarına doğru hareket ederse, kurtarma mekanizması duygu durumunu destekleyebilir.
Riskler: BNB Akıllı Zinciri token sözleşmesi saldırgan kontrolünde kalırsa, maruziyetin azaltılması, ek tedarik veya kontrol riskinden kaynaklanan kayıpları sınırlar. Akıştırma faaliyetleri geri kazanılmadan devam ederse, H likiditesi hala zayıf kalabilir.


