Humanity Protocol tiết lộ vụ đánh cắp 31 triệu USD do thiết bị nhà phát triển bị nhiễm phần mềm độc hại

icon币界网
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Humanity Protocol thông báo vụ đánh cắp 31 triệu USD vào ngày 8 tháng Sáu, được truy vết đến thiết bị nhà phát triển bị nhiễm phần mềm độc hại. Những kẻ tấn công đã sử dụng quyền truy cập root để đánh cắp bảy khóa riêng tư, bao gồm một ví nóng quản trị và sáu khóa chủ của Safe trên ethereum và BNB Chain. Bản cập nhật giao thức xác nhận vụ xâm nhập xuất phát từ các lỗ hổng vận hành, không phải do vấn đề hợp đồng thông minh. Tin tức trên chuỗi nhấn mạnh các rủi ro liên quan đến việc sao lưu khóa, bảo mật đầu cuối và quản lý quyền hạn. Sự cố này cho thấy cách các khóa riêng tư hợp lệ có thể vượt qua các cuộc kiểm toán hợp đồng, thúc đẩy các đội ngũ cải thiện cơ sở hạ tầng và quản lý khóa.
Bijiewang báo cáo:

Humanity Protocol tiết lộ rằng cuộc tấn công khoảng 31 triệu USD xảy ra vào ngày 8 tháng 6 là do thiết bị của nhà phát triển bị nhiễm phần mềm độc hại. Kẻ tấn công sau đó đã lấy được quyền root trên thiết bị này và chiếm được 7 khóa riêng tư được sao lưu vô tình trên máy trong quá trình triển khai trên mainnet.

Liên quan đến 7 khóa riêng quan trọng

Đội ngũ dự án cho biết các khóa riêng này bao gồm một khóa riêng của ví nóng quản trị và sáu khóa riêng của Safe owner được phân bố trên Ethereum và BNB Chain. Kẻ tấn công không xâm nhập thông qua lỗ hổng mã nguồn, mà trực tiếp sử dụng các khóa riêng hợp lệ để ủy quyền giao dịch và chuyển tài sản.

Dự án khẳng định không phải do lỗ hổng hợp đồng

Theo nội dung được tiết lộ, sự cố này không phải do khai thác lỗ hổng hợp đồng thông minh. Vấn đề nằm ở khâu vận hành và kiểm soát truy cập, đặc biệt là việc sao lưu khóa, bảo mật thiết bị đầu cuối và quản lý quyền hạn trong giai đoạn đưa lên mạng chính.

Nguy cơ bảo mật vận hành gia tăng

Do kẻ tấn công sử dụng khóa riêng thực tế, loại rủi ro này thường khó phát hiện trước thông qua kiểm toán hợp đồng. Sự kiện này cũng một lần nữa đưa quản lý khóa riêng, cách ly môi trường phát triển và an toàn hạ tầng trở thành trọng tâm quan tâm của các dự án mã hóa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.