Humanity Protocol повідомляє про крадіжку 31 млн доларів США, спричинену пристроєм розробника, зараженим шкідливим ПЗ

icon币界网
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Humanity Protocol оголосила про крадіжку 31 млн USD 8 червня, яка була зв’язана з пристроєм розробника, зараженим шкідливим ПЗ. Зловмисники використали кореневий доступ, щоб вкрасти сім приватних ключів, включаючи один адміністративний гарячий гаманець і шість ключів власників Safe на ethereum та BNB Chain. Оновлення протоколу підтверджує, що порушення виникло через оперативні недоліки, а не через проблеми зі смартконтрактами. Новини на ланцюзі підкреслюють ризики, пов’язані з резервним копіюванням ключів, безпекою кінцевих точок та управлінням дозволами. Цей інцидент демонструє, як дійсні приватні ключі можуть обходити аудити смартконтрактів, змушуючи команди покращувати інфраструктуру та управління ключами.
CoinDesk повідомляє:

Humanity Protocol повідомила, що атака на суму близько 31 мільйона доларів США, що відбулася 8 червня, була спричинена зараженням пристрою розробників шкідливим програмним забезпеченням. Зловмисники отримали права root на цьому пристрої та отримали доступ до семи приватних ключів, які були випадково збережені на локальному пристрої під час запуску на головній мережі.

Залучено 7 ключів

Проектна команда зазначила, що ці приватні ключі включають один адміністративний гарячий гаманець та шість приватних ключів Safe, розподілених по мережах Ethereum та BNB Chain. Зловмисник не використовував уразливості в коді, а безпосередньо використав дійсні приватні ключі для авторизації транзакцій та переказу активів.

Проект стверджує, що це не вразливість контракту

Згідно з розкритою інформацією, цей інцидент не пов’язаний з використанням вразливості смарт-контракту. Проблема полягала в операційній підтримці та контролі доступу, зокрема в резервному копіюванні ключів, безпеці кінцевих пристроїв та управлінні правами під час запуску на головній мережі.

Зростання ризиків безпеки при експлуатації

Оскільки нападник використовував справжній приватний ключ, такі ризики зазвичай важко виявити заздалегідь за допомогою аудиту смарт-контрактів. Цей інцидент знову зробив керування приватними ключами, ізоляцію середовища розробки та безпеку інфраструктури пріоритетними питаннями для криптовалютних проектів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.