BitcoinWorld
CEO Humanity Confirmă că Hack-ul de 20 Milioane de Dolari a Provenit din Scurgerea Cheii Private a unui Membru al Fundației
Terence Kwok, CEO-ul protocolului de identitate descentralizată Humanity (H), a confirmat că recenta exploatare de 20 de milioane de dolari a platformei a provenit dintr-o cheie privată scursă aparținând unui membru al fundației. Recunoașterea, făcută într-o declarație publică, marchează o dezvoltare semnificativă în investigația în curs privind breșa de securitate care a zguduit încrederea utilizatorilor în proiect.
Potrivit lui Kwok, cheia privată compromisă i-a permis atacatorului să obțină acces neautorizat la bridge-ul proiectului și la pool-urile de lichiditate asociate. Breșa, detectată pentru prima dată la începutul acestei săptămâni, a dus la pierderea a aproximativ 20 de milioane de dolari în diverse active crypto. Kwok nu a specificat cheia cărui membru al fundației a fost scursă sau cum s-a produs scurgerea, dar a asigurat comunitatea că un audit criminalistic complet este în curs.
Ca răspuns la incident, fundația Humanity a emis un aviz urgent, îndemnând toți utilizatorii să înceteze imediat utilizarea bridge-ului proiectului și a oricăror pool-uri de lichiditate conectate. Fundația a declarat că aceste măsuri sunt de precauție până când o revizuire de securitate cuprinzătoare poate fi finalizată și integritatea sistemelor afectate poate fi verificată. Utilizatorii au fost avertizați că orice tranzacții care implică bridge-ul sau pool-urile prezintă un risc ridicat de pierdere.
Hack-ul Humanity subliniază o vulnerabilitate persistentă în spațiul finanțelor descentralizate (DeFi): dependența de chei private pentru infrastructura critică. Experții în securitate au avertizat de mult timp că compromiterea unei singure chei, în special a uneia deținute de un insider al proiectului, poate duce la pierderi catastrofale. Acest incident este probabil să intensifice apelurile pentru practici mai robuste de gestionare a cheilor, inclusiv utilizarea portofelelor multi-semnătură, a modulelor hardware de securitate și a fragmentării descentralizate a cheilor. Breșa evidențiază, de asemenea, riscurile asociate cu bridge-urile cross-chain, care au devenit o țintă principală pentru atacatori datorită concentrației de valoare pe care o reprezintă.
Confirmarea unei chei private scurse ca cauză principală a hack-ului Humanity oferă claritate asupra vectorului de atac, dar ridică întrebări serioase despre protocoalele interne de securitate ale fundației. Pe măsură ce proiectul lucrează pentru a limita daunele și a restabili încrederea, comunitatea mai largă crypto va urmări îndeaproape ce măsuri sunt implementate pentru a preveni o recurență. Deocamdată, utilizatorii sunt sfătuiți să urmeze îndrumările fundației și să evite utilizarea bridge-ului și a pool-urilor de lichiditate până când se acordă o autorizare completă de securitate.
Î1: Ce s-a întâmplat exact în hack-ul Humanity?
R1: Un atacator a obținut acces neautorizat la bridge-ul și pool-urile de lichiditate ale Humanity folosind o cheie privată scursă aparținând unui membru al fundației, rezultând în furtul a aproximativ 20 de milioane de dolari în active crypto.
Î2: Ce ar trebui să facă utilizatorii Humanity acum?
R2: Fundația a sfătuit toți utilizatorii să oprească imediat utilizarea bridge-ului și a tuturor pool-urilor de lichiditate până când o revizuire completă de securitate este finalizată și sistemele sunt considerate sigure.
Î3: Cât de frecvente sunt scurgerile de chei private în crypto?
R3: Deși nu sunt evenimente cotidiene, scurgerile de chei private reprezintă un risc de securitate cunoscut și serios în spațiul crypto. Acestea au dus la mai multe hack-uri de profil înalt, vizând adesea bridge-uri și portofele custodiale, și subliniază necesitatea unor soluții avansate de gestionare a cheilor.
Această postare CEO Humanity Confirmă că Hack-ul de 20 Milioane de Dolari a Provenit din Scurgerea Cheii Private a unui Membru al Fundației a apărut prima dată pe BitcoinWorld.

