La investigación de Quantstamp sobre el incidente del token H de Humanity Protocol del 8 de junio es pública, y las conclusiones de la firma apuntan a una intrusión vinculada a Corea del Norte. Los atacantes enviaron phishing al dispositivo de un directivo, copiaron los datos del monedero y las claves privadas, luego actualizaron el contrato del token H en Ethereum y movieron aproximadamente 141,18 millones de tokens H. En BNB Smart Chain, los atacantes también tomaron el control de un contrato ProxyAdmin y acuñaron suministro adicional.
Por qué importa
La ruta del ataque es la lectura estructural. Un único compromiso de phishing a nivel directivo le dio al operador tanto las claves privadas como la capacidad de impulsar actualizaciones de contratos, lo que significa que la superficie multicadena, el admin del proxy y la autoridad de acuñación dependían de un único endpoint humano. Quantstamp señaló que las herramientas y los patrones de firma de certificados observados son característicos de conjuntos de intrusión vinculados a la RPDC, el mismo manual que ha drenado miles de millones del DeFi en los últimos dos años.
Impacto en el mercado
Un drenaje de ~141M H frente al suministro circulante es un fuerte shock de liquidez para el token, y el lado de la acuñación en BNB Chain amplía el daño más allá de una sola cadena. La lección operativa para el resto del sector: el aislamiento de firmantes, la exigencia de monederos hardware en las claves de actualización y los timelocks sobre la autoridad del ProxyAdmin ya no son endurecimiento opcional, son la diferencia entre un exploit y un incidente contenido.
Fuente: [$H Incident Summary | Humanity](https://www.humanity.org/hincidentupdate)
Preguntas frecuentes
-
¿Qué ocurrió en el hackeo del token H de Humanity Protocol?
La investigación de Quantstamp reveló que los atacantes enviaron phishing al dispositivo de un directivo el 8 de junio, copiaron los datos del monedero y las claves privadas, luego actualizaron el contrato del token H en Ethereum y movieron aproximadamente 141,18 millones de tokens H. También tomaron el control de un…
-
¿Corea del Norte llevó a cabo el hackeo a Humanity Protocol?
Quantstamp dijo que las herramientas y los patrones de firma de certificados observados en la intrusión son característicos de conjuntos de ataque vinculados a la RPDC, pero la firma no llegó a una atribución formal. El mismo manual se ha relacionado con grupos vinculados a Corea del Norte en incidentes previos de…
-
¿Cuánto se robó en el exploit del token H?
Se movieron aproximadamente 141,18 millones de tokens H fuera de Ethereum tras la actualización del contrato del token H por parte de los atacantes. Se acuñó H adicional en BNB Smart Chain mediante un contrato ProxyAdmin tomado, lo que amplió el daño a ambas cadenas.
-
¿Qué es el contrato ProxyAdmin y por qué importa?
ProxyAdmin es el rol autorizado para actualizar la implementación detrás de un contrato proxy. Quien lo controla puede sustituir la lógica del contrato en caliente, y en este caso también acuñar H adicional en BNB Smart Chain, por eso tomarlo fue tan dañino como comprometer la clave en Ethereum.
-
¿Qué deberían aprender otros equipos cripto de este incidente?
La lectura estructural es que un único compromiso de phishing a nivel directivo dio a los atacantes claves privadas, una vía de actualización y autoridad de acuñación cross-chain. El aislamiento de firmantes, la exigencia de monederos hardware en claves de actualización y los timelocks sobre la autoridad del…