A carregar preços…
🩸BEARISH

Humanity Protocol perde 141M H em ataque phishing de diretor

A investigação da Quantstamp sobre o incidente com o token H do Humanity Protocol, a 8 de junho, é pública e as…

A investigação da Quantstamp sobre o incidente com o token H do Humanity Protocol, a 8 de junho, é pública e as conclusões da empresa apontam para uma intrusão ligada à Coreia do Norte. Os atacantes fizeram phishing ao dispositivo de um diretor, copiaram dados da wallet e chaves privadas, depois fizeram upgrade ao contrato do token H em Ethereum e moveram cerca de 141,18 milhões de tokens H. Na BNB Smart Chain, os atacantes também assumiram o controlo de um contrato ProxyAdmin e cunharam oferta adicional.

Porque é relevante

O caminho do ataque é a leitura estrutural. Um único comprometimento por phishing ao nível de um diretor deu ao operador tanto as chaves privadas como a capacidade de empurrar upgrades de contratos — o que significa que a superfície multichain, o proxy admin e a autoridade de mint estavam todos atrás de um único endpoint humano. A Quantstamp afirmou que as ferramentas e os padrões de assinatura de certificados observados são característicos de conjuntos de intrusão ligados à RPDC, o mesmo manual que tem escoado milhares de milhões do DeFi ao longo dos últimos dois anos.

Impacto no mercado

Um escoamento de ~141M H contra a oferta em circulação é um choque de liquidez profundo para o token, e o lado da cunhagem na BNB Chain estende os danos para lá de uma única chain. A lição operacional para o resto do setor: isolamento de signers, imposição de hardware wallets nas chaves de upgrade e timelocks na autoridade do ProxyAdmin já não são hardening opcional — são a diferença entre um exploit e um incidente contido.

Source: [$H Incident Summary | Humanity](https://www.humanity.org/hincidentupdate)

Perguntas frequentes

  1. O que aconteceu no hack ao token H do Humanity Protocol?

    A investigação da Quantstamp concluiu que os atacantes fizeram phishing ao dispositivo de um diretor a 8 de junho, copiaram dados da wallet e chaves privadas, depois fizeram upgrade ao contrato do token H em Ethereum e moveram cerca de 141,18 milhões de tokens H. Também assumiram um contrato ProxyAdmin na BNB Smart…

  2. Foi a Coreia do Norte que executou o hack ao Humanity Protocol?

    A Quantstamp afirmou que as ferramentas e os padrões de assinatura de certificados observados na intrusão são característicos de conjuntos de ataque ligados à RPDC, mas a empresa não chegou a uma atribuição formal. O mesmo manual já foi associado a grupos ligados à Coreia do Norte em incidentes DeFi anteriores.

  3. Quanto foi roubado no exploit do token H?

    Cerca de 141,18 milhões de tokens H foram movidos da Ethereum depois de os atacantes terem feito upgrade ao contrato do token H. H adicional foi cunhado na BNB Smart Chain através de um contrato ProxyAdmin tomado, estendendo os danos a ambas as chains.

  4. O que é o contrato ProxyAdmin e porque é relevante?

    O ProxyAdmin é o papel autorizado a fazer upgrade à implementação por trás de um contrato proxy. Quem o controla pode trocar a lógica do contrato em produção — e neste caso também cunhar H adicional na BNB Smart Chain, razão pela qual tomá-lo foi tão danoso como o comprometimento da chave em Ethereum.

  5. O que devem outras equipas de cripto aprender com este incidente?

    A leitura estrutural é que um único comprometimento por phishing ao nível de um diretor deu aos atacantes chaves privadas, um caminho de upgrade e autoridade de mint cross-chain. Isolamento de signers, imposição de hardware wallets nas chaves de upgrade e timelocks na autoridade do ProxyAdmin são os passos de…

Atribuição da fonte
Agregado de WuBlockchain · Verificado · Última atualização há 73d
Abrir original →