- Özel anahtar ihlali, 19 Humanity Protocol cüzdanını boşaltarak 31 milyon doların üzerinde kayıp yarattı.
- Saldırganlar, token intraday yükseklerinden %90 düştüğünde H tokenlerini ETH'ye çevirdi.
- ZachXBT, Humanity'nin ihlalden önceki token artışı ve işlem uygulamalarını sorguladı.
Humanity Protocol, Humanity Vakfı'nın bir üyesine ait özel anahtarların compromesinden sonra büyük bir güvenlik ihlali yaşadı. 19'dan fazla cüzdan, 31 milyon doların üzerinde tutarla boşaltıldı ve saldırgan, çalınan H token'larını ethereum'a dönüştürmeye devam ediyor.
Protokol olayı onayladı ve X'te şöyle yayınladı: “İnsanlık Vakfı'nın bir üyesine ait özel anahtarların kötüye kullanıldığı bir güvenlik olayı tespit ettik. Çözüm konusunda zaten güvenlik uzmanları ve borsa ortaklarımızla çalışıyoruz.”
H token, günlük yükseklerinden yaklaşık %90 düştü ve yazım anında $0,13 fiyatında işlem görüyor.
Ne Oldu
İhlal, bir akıllı sözleşme zafiyeti yerine bir özel anahtarın ele geçirilmesinden kaynaklandı. Saldırgan erişim sağladıktan sonra 19'dan fazla cüzdanı boşalttı ve pozisyonundan çıkmak için H token'larını ethereum'a sistemli bir şekilde değiştirmeye başladı.
Takım, tüm kullanıcıları güvenlik doğrulanana kadar köprüyü ve tüm likidite havuzlarını kullanmaktan kaçınmaya yönlendirdi. Resmi güncellemeler yalnızca doğrulanmış Humanity Protocol hesabı veya kurucu Terence Kwok’un kişisel hesabı üzerinden yayınlanacaktır.
"Takım, bu tür anlardan yararlanan sahtekarları ve kimlik sahtekarlarını dikkatle izlemenizi uyardı. Size ilk olarak doğrudan mesaj göndermeyiz veya anahtar cümlenizi veya özel anahtarlarınızı istemeyiz."
ZachXBT Daha Derin Sorular Ortaya Atıyor
Blok zinciri araştırmacısı ZachXBT, şefkat göstermedi. Olaydan önceki haftalar boyunca fiyat manipülasyonuna işaret etti.
“Haftalarca sıfır temel ile token’inizi crime pump yapmayı seçtiniz ve kripto Twitter’ın hikayenize körükle güveneceğini mi düşünüyorsunuz? Önce HK kurumuyla aktif market maker anlaşmalarınızı açıklayın,” ZachXBT yazdı.
Yorumları, hackerlik'in kendisinden daha fazla endişe yaratan bir ikinci katman sunuyor ve tokenin saldırıdan önceki fiyat hareketinin kendi başına incelenmesi gerektiğini öne sürüyor.
İlgili: Hackerlar, Kripto Geliştirici Kod Hatlarını Çalmak İçin Sahte LinkedIn İş İlanları Kullanıyor
Sorumluluk Reddi: Bu makalede sunulan bilgiler yalnızca bilgilendirme ve eğitim amaçlıdır. Makale, finansal danışmanlık veya herhangi bir türde danışmanlık oluşturmaz. Coin Edition, bahsedilen içerik, ürün veya hizmetlerin kullanılması sonucu oluşan herhangi bir kayıp için sorumlu değildir. Okuyucular, şirkete ilişkin herhangi bir eylemde bulunmadan önce dikkatli olmaları tavsiye edilir.


