L'enquête de Quantstamp sur l'incident du jeton H de Humanity Protocol du 8 juin est publique, et les conclusions de l'entreprise pointent vers une intrusion liée à la Corée du Nord. Les attaquants ont piégé par hameçonnage l'appareil d'un directeur, copié les données du portefeuille et les clés privées, puis mis à niveau le contrat du jeton H sur Ethereum et déplacé environ 141,18 millions de jetons H. Sur BNB Smart Chain, les attaquants ont également pris le contrôle d'un contrat ProxyAdmin et frappé une offre supplémentaire.
Pourquoi c'est important
Le vecteur d'attaque est la lecture structurelle. Un seul compromis par hameçonnage au niveau d'un directeur a donné à l'opérateur à la fois les clés privées et la capacité de pousser des mises à niveau de contrats — ce qui signifie que la surface d'attaque multichaîne, le proxy admin et l'autorité de mint se trouvaient tous derrière un seul point d'accès humain. Quantstamp a déclaré que l'outillage et les schémas de signature de certificats observés sont caractéristiques des ensembles d'intrusions liés à la RPDC, le même playbook qui a vidé des milliards de la DeFi au cours des deux dernières années.
Impact sur le marché
Un drainage d'environ 141M H par rapport à l'offre en circulation constitue un choc de liquidité profond pour le jeton, et le côté mint sur BNB Chain étend les dégâts au-delà d'une seule chaîne. La leçon opérationnelle pour le reste du secteur : l'isolement des signataires, l'application de portefeuille matériel sur les clés de mise à niveau et les timelocks sur l'autorité ProxyAdmin ne sont plus un durcissement optionnel — ils font la différence entre un exploit et un incident contenu.
Source : [$H Incident Summary | Humanity](https://www.humanity.org/hincidentupdate)
Questions fréquemment posées
-
Que s'est-il passé dans le piratage du jeton H de Humanity Protocol ?
L'enquête de Quantstamp a révélé que les attaquants ont piégé par hameçonnage l'appareil d'un directeur le 8 juin, copié les données du portefeuille et les clés privées, puis mis à niveau le contrat du jeton H sur Ethereum et déplacé environ 141,18 millions de jetons H. Ils ont également saisi un contrat ProxyAdmin…
-
La Corée du Nord a-t-elle mené le piratage de Humanity Protocol ?
Quantstamp a déclaré que l'outillage et les schémas de signature de certificats observés dans l'intrusion sont caractéristiques des ensembles d'attaques liés à la RPDC, mais l'entreprise s'est arrêtée avant une attribution formelle. Le même playbook a été lié à des groupes associés à la Corée du Nord dans des…
-
Combien a été volé dans l'exploit du jeton H ?
Environ 141,18 millions de jetons H ont été déplacés hors d'Ethereum après que les attaquants ont mis à niveau le contrat du jeton H. Du H supplémentaire a été frappé sur BNB Smart Chain via un contrat ProxyAdmin saisi, étendant les dégâts sur les deux chaînes.
-
Qu'est-ce que le contrat ProxyAdmin et pourquoi est-il important ?
ProxyAdmin est le rôle autorisé à mettre à niveau l'implémentation derrière un contrat proxy. Quiconque le contrôle peut échanger la logique du contrat en place — et dans ce cas également frapper du H supplémentaire sur BNB Smart Chain, c'est pourquoi sa saisie a été aussi dommageable que le compromis de la clé…
-
Que devraient apprendre les autres équipes crypto de cet incident ?
La lecture structurelle est qu'un seul compromis par hameçonnage au niveau d'un directeur a donné aux attaquants les clés privées, un chemin de mise à niveau et une autorité de mint inter-chaînes. L'isolement des signataires, l'application de portefeuille matériel sur les clés de mise à niveau et les timelocks sur…