Cargando precios…
🩸BEARISH

Quantstamp revela: hackeo a Humanity Protocol drenó 141M de tokens

La investigación de Quantstamp sobre el incidente del token H de Humanity Protocol del 8 de junio es pública, y las…

La investigación de Quantstamp sobre el incidente del token H de Humanity Protocol del 8 de junio es pública, y las conclusiones de la firma apuntan a una intrusión vinculada a Corea del Norte. Los atacantes enviaron phishing al dispositivo de un directivo, copiaron los datos del monedero y las claves privadas, luego actualizaron el contrato del token H en Ethereum y movieron aproximadamente 141,18 millones de tokens H. En BNB Smart Chain, los atacantes también tomaron el control de un contrato ProxyAdmin y acuñaron suministro adicional.

Por qué importa

La ruta del ataque es la lectura estructural. Un único compromiso de phishing a nivel directivo le dio al operador tanto las claves privadas como la capacidad de impulsar actualizaciones de contratos, lo que significa que la superficie multicadena, el admin del proxy y la autoridad de acuñación dependían de un único endpoint humano. Quantstamp señaló que las herramientas y los patrones de firma de certificados observados son característicos de conjuntos de intrusión vinculados a la RPDC, el mismo manual que ha drenado miles de millones del DeFi en los últimos dos años.

Impacto en el mercado

Un drenaje de ~141M H frente al suministro circulante es un fuerte shock de liquidez para el token, y el lado de la acuñación en BNB Chain amplía el daño más allá de una sola cadena. La lección operativa para el resto del sector: el aislamiento de firmantes, la exigencia de monederos hardware en las claves de actualización y los timelocks sobre la autoridad del ProxyAdmin ya no son endurecimiento opcional, son la diferencia entre un exploit y un incidente contenido.

Fuente: [$H Incident Summary | Humanity](https://www.humanity.org/hincidentupdate)

Preguntas frecuentes

  1. ¿Qué ocurrió en el hackeo del token H de Humanity Protocol?

    La investigación de Quantstamp reveló que los atacantes enviaron phishing al dispositivo de un directivo el 8 de junio, copiaron los datos del monedero y las claves privadas, luego actualizaron el contrato del token H en Ethereum y movieron aproximadamente 141,18 millones de tokens H. También tomaron el control de un…

  2. ¿Corea del Norte llevó a cabo el hackeo a Humanity Protocol?

    Quantstamp dijo que las herramientas y los patrones de firma de certificados observados en la intrusión son característicos de conjuntos de ataque vinculados a la RPDC, pero la firma no llegó a una atribución formal. El mismo manual se ha relacionado con grupos vinculados a Corea del Norte en incidentes previos de…

  3. ¿Cuánto se robó en el exploit del token H?

    Se movieron aproximadamente 141,18 millones de tokens H fuera de Ethereum tras la actualización del contrato del token H por parte de los atacantes. Se acuñó H adicional en BNB Smart Chain mediante un contrato ProxyAdmin tomado, lo que amplió el daño a ambas cadenas.

  4. ¿Qué es el contrato ProxyAdmin y por qué importa?

    ProxyAdmin es el rol autorizado para actualizar la implementación detrás de un contrato proxy. Quien lo controla puede sustituir la lógica del contrato en caliente, y en este caso también acuñar H adicional en BNB Smart Chain, por eso tomarlo fue tan dañino como comprometer la clave en Ethereum.

  5. ¿Qué deberían aprender otros equipos cripto de este incidente?

    La lectura estructural es que un único compromiso de phishing a nivel directivo dio a los atacantes claves privadas, una vía de actualización y autoridad de acuñación cross-chain. El aislamiento de firmantes, la exigencia de monederos hardware en claves de actualización y los timelocks sobre la autoridad del…

Atribución de fuente
Agregado de WuBlockchain · Verificado · Última actualización hace 73d
Abrir original →