Humanity Protocol приписала кражу токенов на примерно 36 $млн хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ кHumanity Protocol приписала кражу токенов на примерно 36 $млн хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ к

Humanity Protocol обвиняет хакеров, связанных с Северной Кореей, в краже 36 млн $

2026/06/13 06:06
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Humanity Protocol приписал кражу токенов на сумму около 36 млн$ хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ к критически важным приватным ключам через скомпрометированное устройство разработчика.

Резюме
  • Quantstamp связал эксплойт Humanity Protocol на 36 млн$ с тактиками, характерными для хакеров, связанных с Северной Кореей.
  • Злоумышленники получили доступ к семи приватным ключам, хранившимся на заражённом вредоносным ПО устройстве разработчика, и вывели 141 миллион токенов H.
  • Humanity Protocol заявил, что смарт-контракты не были взломаны, а взлом стал следствием компрометации учётных данных.

Согласно раскрытию Humanity Protocol от 13 июня по результатам расследования безопасности, проведённого Quantstamp, злоумышленники получили контроль над ключевой инфраструктурой и вывели около 141 миллиона токенов H с Ethereum-моста проекта, после чего выпустили дополнительные токены в сети BNB Smart Chain.

Результаты дают более чёткое представление об инциденте, который спровоцировал резкую распродажу токена H и поднял новые вопросы о практике операционной безопасности в криптопроектах. 

Quantstamp заявил, что атака включала инструментарий и активность по подписанию сертификатов, обычно ассоциируемую с вторжениями, приписываемыми северокорейским злоумышленникам.

Скомпрометированные приватные ключи позволили проводить авторизованные транзакции

Подробности, опубликованные Humanity Protocol, свидетельствуют о том, что взлом начался, когда злоумышленники получили root-доступ к устройству разработчика, заражённому вредоносным ПО. Согласно отчёту об инциденте, опубликованному ранее на этой неделе, устройство содержало резервные копии семи приватных ключей, которые были случайно сохранены в ходе запуска основной сети Humanity Protocol в июне 2025 года.

В число этих учётных данных входили ключ от административного горячего кошелька, три ключа владельцев Ethereum Safe и три ключа владельцев BNB Safe. Humanity Protocol сообщил, что доступ к этим ключам дал злоумышленнику контроль над несколькими производственными системами с одного устройства.

Используя действительные учётные данные, а не эксплуатируя код смарт-контрактов, злоумышленник смог авторизовать переводы, выполнять транзакции Safe и одобрять обновления контрактов. Humanity Protocol заявил, что транзакции содержали достаточно подписей для выполнения пороговых требований Safe, из-за чего действия выглядели легитимными в сети.

После обновления контракта около 141 миллиона токенов H были выведены с Ethereum-моста в рамках одной транзакции. Quantstamp сообщил, что впоследствии дополнительные токены H были выпущены в BNB Smart Chain, а большая часть выручки в итоге была конвертирована в ETH.

Humanity Protocol подчеркнул, что ни контракты моста, ни контракты токенов, ни архитектура Safe не были скомпрометированы. По словам проекта, инцидент целиком стал следствием кражи приватных ключей, а не уязвимости в базовой инфраструктуре.

Обвал токена последовал за расследованием атаки

Реакция рынка оказалась незамедлительной после того, как подробности эксплойта стали достоянием общественности. По данным отчётов, на которые ссылается Humanity Protocol, токен H потерял от 80% до 90% своей стоимости вскоре после раскрытия информации о взломе.

Ранее crypto.news сообщал, что около 447 миллионов токенов H были затронуты в сетях Ethereum и BNB Smart Chain. Несмотря на то что токен впоследствии частично восстановил потери, цена Humanity Protocol (H) 13 июня по-прежнему торговалась вблизи 0,214$, прибавив около 20% за предыдущие 24 часа, но снизившись примерно на 74% за прошедшую неделю.

Независимые блокчейн-исследователи также изучили инцидент. Анализы, опубликованные Lookonchain и псевдонимным on-chain исследователем ZachXBT, указали на компрометацию приватного ключа через вредоносное ПО как на основную причину взлома. Хотя их выводы подтвердили описанный Humanity Protocol вектор атаки, атрибуция государственным акторам по-прежнему остаётся предметом дискуссий среди ряда исследователей.

Оценка Quantstamp ставит Humanity Protocol в один ряд с несколькими криптопроектами, предположительно ставшими мишенями групп, связанных с Северной Кореей, в последние годы. По мнению компании по безопасности, атака демонстрирует, как одно скомпрометированное устройство может открыть доступ к высокоценной инфраструктуре, если конфиденциальные учётные данные не изолированы должным образом от производственных сред.

Проноз, торговля и награды

Проноз, торговля и наградыПроноз, торговля и награды

Гарантированные награды из фонда в 500 000$

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Рождение голливудского гиганта: США одобрили поглощение Warner Bros компанией Paramount за 111 млрд $

Рождение голливудского гиганта: США одобрили поглощение Warner Bros компанией Paramount за 111 млрд $

ЛОС-АНДЖЕЛЕС, 13 июня — Министерство юстиции США в пятницу одобрило сделку Paramount Skydance на сумму 111 миллиардов $ (450 миллионов RM...
Поделиться
Malaymail2026/06/13 09:50
Министерство юстиции изъяло $7,1 млн в криптовалюте в рамках мошеннической схемы на $100 млн

Министерство юстиции изъяло $7,1 млн в криптовалюте в рамках мошеннической схемы на $100 млн

Федеральные прокуроры изъяли миллионы долларов в криптовалюте, связанной со схемой мошенничества с инвестициями на 100 000 000 $, после вынесения приговора в виде пяти лет лишения свободы
Поделиться
The Crypto Updates2026/06/13 09:35
Зрители чемпионата мира громко освистали США во время национального гимна

Зрители чемпионата мира громко освистали США во время национального гимна

Зрители Чемпионата мира выразили своё недовольство Соединёнными Штатами, освистав исполнение гимна «Звёздно-полосатое знамя». Канадские зрители на вечеринке просмотра не переставали улюлюкать
Поделиться
Rawstory2026/06/13 09:26

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера