Humanity Protocol встановила зв’язок між хакінгом на $36 млн і шкідливим ПЗ на комп’ютері розробника

iconNS3
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Humanity Protocol опублікувала оновлення протоколу, яке встановило, що хакінг на суму $36 мільйонів був здійснений за допомогою шкідливого ПЗ на комп’ютері розробника, де зберігалися сім резервних копій приватних ключів. У результаті порушення були відкриті адміністративні та ключі власників Safe на ethereum та BNB Smart Chain, що дозволило хакеру вивести та створити токени H. Депозити та виведення через міст були призупинені, а також запропоновано винагороду в розмірі $1 мільйона USDT за інформацію або підказки щодо відновлення активів.

Ключовий момент

Звіт про інцидент з кібербезпеки Humanity Protocol встановив, що витік на суму 36 мільйонів доларів США був спричинений одним комп’ютером розробника, зараженим шкідливим програмним забезпеченням, на якому зберігалися резервні копії семи приватних ключів. До цих ключів належали ключ адміністративного гарячого гаманця, три ключі власників Ethereum Safe та три ключі власників BNB Smart Chain Safe. Зловмисник використав скомпрометовані ключі, щоб вивести 6,04 мільйона H з адміністративного гарячого гаманця на ethereum, вивести 141,18 мільйона H через зловмисне оновлення мосту та створити 300 мільйонів H на BNB Smart Chain. Humanity Protocol повідомила, що контракт токена на BNB Smart Chain залишається під контролем зловмисника. Humanity Protocol призупинила депозити та виведення через міст і запропонувала нагороду в розмірі 1 мільйона USDT за інформацію, що призведе до відновлення активів.

Чому це важливо: компрометація ключів на рівні адміністратора може перетворити звичайні дозволи протоколу на канали прямих втрат і може підірвати довіру до безпеки моста.

Настрій ринку

Медвежий, зі стресом, технологічно спрямований, зменшення ризиків.

Причина: Витік на $36 мільйонів відбувся через сім скомпрометованих приватних ключів, що вказує на серйозний ризик безпеки операцій протоколу.

Подібні минулі випадки

У 2022 році Sky Mavis зібрала 150 мільйонів доларів США, щоб компенсувати користувачам втрати, спричинені хакерським нападом на Ronin Bridge, який призвів до втрат понад 600 мільйонів доларів США. (Axios) Різниця полягає в тому, що Ronin зосередився на компенсації користувачам після крадіжки через міст, тоді як звіт Humanity Protocol також описує тривалий контроль зловмисника над контрактом токена.

Ripple Effect

Компрометація адміністративного ключа може змусити користувачів переоцінити протоколи, які залежать від концентрованої влади підпису. Якщо депозити та виведення через міст залишаються призупиненими, то стрес ліквідності може залишитися зосередженим на ринках H. Якщо відновлення активів просувається, то довіра може покращитися спочатку у впливовому протоколі, перш ніж зміниться загальна настроєність щодо мостів.

Можливості та ризики

Можливості: Якщо мостові депозити та виведення коштів знову відкриються, то відновлений доступ може бути потенційним сигналом для повторного входу трейдерів, які вже стежать за H. Якщо відновлені кошти будуть спрямовані на викуп токенів H, то механізм відновлення може підтримати настрій.

Ризики: Якщо контракт токена BNB Smart Chain залишиться під контролем нападника, то зменшення експозиції обмежує зниження ризиків щодо подальшого збільшення пропозиції або контролю. Якщо прання коштів триватиме без відновлення, то ліквідність H може залишитися хрупкою.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.