Quantstamp'ın 8 Haziran'daki Humanity Protocol H token olayına yönelik soruşturması kamuya açıklandı ve firmanın bulguları Kuzey Kore bağlantılı bir sızmaya işaret ediyor. Saldırganlar bir direktörün cihazını kimlik avıyla ele geçirdi, cüzdan verilerini ve özel anahtarları kopyaladı, ardından Ethereum'daki H token sözleşmesini yükseltti ve yaklaşık 141,18 milyon H tokeni taşıdı. BNB Smart Chain üzerinde de saldırganlar bir ProxyAdmin sözleşmesinin kontrolünü ele geçirip ek arz mint etti.
Neden önemli
Saldırı yolu yapısal okumayı oluşturuyor. Tek bir direktör düzeyinde kimlik avı ele geçirmesi, operatöre hem özel anahtarları hem de sözleşme yükseltmelerini iletme yeteneğini verdi — yani çoklu zincir yüzey alanı, proxy admin ve mint yetkisi tek bir insan uç noktasının arkasında duruyordu. Quantstamp, gözlemlenen araç setinin ve sertifika imzalama kalıplarının DPRK bağlantılı sızma setlerinin karakteristik özelliği olduğunu, son iki yılda DeFi'ten milyarlarca doları boşaltan aynı oyun kitabı olduğunu söyledi.
Piyasa etkisi
Dolaşımdaki arza karşı ~141M H'lik bir boşaltma token için derin bir likidite şoku, BNB Chain mint tarafı ise hasarı tek bir zincirin ötesine taşıyor. Sektörün geri kalanı için operasyonel ders şu: imzalayıcı izolasyonu, yükseltme anahtarlarında donanım cüzdan zorunluluğu ve ProxyAdmin yetkisi üzerinde timelock'lar artık isteğe bağlı bir sertleştirme değil — bir istismar ile kontrol altına alınmış bir olay arasındaki fark bu.
Source: [$H Incident Summary | Humanity](https://www.humanity.org/hincidentupdate)
Sıkça sorulan sorular
-
Humanity Protocol H token hack'inde ne oldu?
Quantstamp'ın soruşturması, 8 Haziran'da saldırganların bir direktörün cihazını kimlik avıyla ele geçirdiğini, cüzdan verileriyle özel anahtarları kopyaladığını, ardından Ethereum'daki H token sözleşmesini yükseltip yaklaşık 141,18 milyon H tokeni taşıdığını ortaya koydu. Saldırganlar ayrıca BNB Smart Chain üzerinde…
-
Humanity Protocol hack'ini Kuzey Kore mi gerçekleştirdi?
Quantstamp, sızmada gözlemlenen araç seti ve sertifika imzalama kalıplarının DPRK bağlantılı saldırı setlerinin karakteristik özelliği olduğunu söyledi, ancak firma resmi bir atıfta bulunmaktan kaçındı. Aynı oyun kitabı daha önceki DeFi olaylarında Kuzey Kore bağlantılı gruplarla ilişkilendirilmişti.
-
H token istismarında ne kadar çalındı?
Saldırganlar H token sözleşmesini yükselttikten sonra Ethereum'dan yaklaşık 141,18 milyon H tokeni taşındı. Ele geçirilen bir ProxyAdmin sözleşmesi aracılığıyla BNB Smart Chain üzerinde ek H mint edilerek hasar her iki zincire yayıldı.
-
ProxyAdmin sözleşmesi nedir ve neden önemlidir?
ProxyAdmin, bir proxy sözleşmesinin arkasındaki implementasyonu yükseltmeye yetkili roldür. Onu kontrol eden kişi sözleşmenin mantığını yerinde değiştirebilir — ve bu vakada BNB Smart Chain üzerinde ek H mint edebilir, bu yüzden ele geçirilmesi Ethereum anahtar ele geçirmesi kadar yıkıcı oldu.
-
Diğer kripto ekipleri bu olaydan ne öğrenmeli?
Yapısal okuma şu: tek bir direktör düzeyinde kimlik avı ele geçirmesi saldırganlara özel anahtarları, bir yükseltme yolunu ve zincirler arası mint yetkisini verdi. İmzalayıcı izolasyonu, yükseltme anahtarlarında donanım cüzdan zorunluluğu ve ProxyAdmin yetkisi üzerinde timelock'lar, patlama yarıçapını kontrol altında…