Humanity Protocol приписала кражу токенов на примерно 36 $млн хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ кHumanity Protocol приписала кражу токенов на примерно 36 $млн хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ к

Humanity Protocol обвиняет хакеров, связанных с Северной Кореей, в краже 36 млн $

2026/06/13 06:06
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Humanity Protocol приписал кражу токенов на сумму около 36 млн$ хакерам, связанным с Северной Кореей, после того как расследование установило, что злоумышленники получили доступ к критически важным приватным ключам через скомпрометированное устройство разработчика.

Резюме
  • Quantstamp связал эксплойт Humanity Protocol на 36 млн$ с тактиками, характерными для хакеров, связанных с Северной Кореей.
  • Злоумышленники получили доступ к семи приватным ключам, хранившимся на заражённом вредоносным ПО устройстве разработчика, и вывели 141 миллион токенов H.
  • Humanity Protocol заявил, что смарт-контракты не были взломаны, а взлом стал следствием компрометации учётных данных.

Согласно раскрытию Humanity Protocol от 13 июня по результатам расследования безопасности, проведённого Quantstamp, злоумышленники получили контроль над ключевой инфраструктурой и вывели около 141 миллиона токенов H с Ethereum-моста проекта, после чего выпустили дополнительные токены в сети BNB Smart Chain.

Результаты дают более чёткое представление об инциденте, который спровоцировал резкую распродажу токена H и поднял новые вопросы о практике операционной безопасности в криптопроектах. 

Quantstamp заявил, что атака включала инструментарий и активность по подписанию сертификатов, обычно ассоциируемую с вторжениями, приписываемыми северокорейским злоумышленникам.

Скомпрометированные приватные ключи позволили проводить авторизованные транзакции

Подробности, опубликованные Humanity Protocol, свидетельствуют о том, что взлом начался, когда злоумышленники получили root-доступ к устройству разработчика, заражённому вредоносным ПО. Согласно отчёту об инциденте, опубликованному ранее на этой неделе, устройство содержало резервные копии семи приватных ключей, которые были случайно сохранены в ходе запуска основной сети Humanity Protocol в июне 2025 года.

В число этих учётных данных входили ключ от административного горячего кошелька, три ключа владельцев Ethereum Safe и три ключа владельцев BNB Safe. Humanity Protocol сообщил, что доступ к этим ключам дал злоумышленнику контроль над несколькими производственными системами с одного устройства.

Используя действительные учётные данные, а не эксплуатируя код смарт-контрактов, злоумышленник смог авторизовать переводы, выполнять транзакции Safe и одобрять обновления контрактов. Humanity Protocol заявил, что транзакции содержали достаточно подписей для выполнения пороговых требований Safe, из-за чего действия выглядели легитимными в сети.

После обновления контракта около 141 миллиона токенов H были выведены с Ethereum-моста в рамках одной транзакции. Quantstamp сообщил, что впоследствии дополнительные токены H были выпущены в BNB Smart Chain, а большая часть выручки в итоге была конвертирована в ETH.

Humanity Protocol подчеркнул, что ни контракты моста, ни контракты токенов, ни архитектура Safe не были скомпрометированы. По словам проекта, инцидент целиком стал следствием кражи приватных ключей, а не уязвимости в базовой инфраструктуре.

Обвал токена последовал за расследованием атаки

Реакция рынка оказалась незамедлительной после того, как подробности эксплойта стали достоянием общественности. По данным отчётов, на которые ссылается Humanity Protocol, токен H потерял от 80% до 90% своей стоимости вскоре после раскрытия информации о взломе.

Ранее crypto.news сообщал, что около 447 миллионов токенов H были затронуты в сетях Ethereum и BNB Smart Chain. Несмотря на то что токен впоследствии частично восстановил потери, цена Humanity Protocol (H) 13 июня по-прежнему торговалась вблизи 0,214$, прибавив около 20% за предыдущие 24 часа, но снизившись примерно на 74% за прошедшую неделю.

Независимые блокчейн-исследователи также изучили инцидент. Анализы, опубликованные Lookonchain и псевдонимным on-chain исследователем ZachXBT, указали на компрометацию приватного ключа через вредоносное ПО как на основную причину взлома. Хотя их выводы подтвердили описанный Humanity Protocol вектор атаки, атрибуция государственным акторам по-прежнему остаётся предметом дискуссий среди ряда исследователей.

Оценка Quantstamp ставит Humanity Protocol в один ряд с несколькими криптопроектами, предположительно ставшими мишенями групп, связанных с Северной Кореей, в последние годы. По мнению компании по безопасности, атака демонстрирует, как одно скомпрометированное устройство может открыть доступ к высокоценной инфраструктуре, если конфиденциальные учётные данные не изолированы должным образом от производственных сред.

Проноз, торговля и награды

Проноз, торговля и наградыПроноз, торговля и награды

Гарантированные награды из фонда в 500 000$

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Криштиану Роналду, 41, говорит, что физически «в порядке» накануне Чемпионата мира

Криштиану Роналду, 41, говорит, что физически «в порядке» накануне Чемпионата мира

Капитан Португалии выступит на своём шестом Чемпионате мира и попытается пополнить свой список из восьми голов на Чемпионатах мира за карьеру.
Поделиться
Free Malaysia Today2026/06/13 07:45
Дэн Бонгино резко ответил на заявление Такера Карлсона

Дэн Бонгино резко ответил на заявление Такера Карлсона

Консервативный политический комментатор Такер Карлсон заявил в четверг, что президент Дональд Трамп приказал ФБР закрыть расследование в отношении Томаса Крукса
Поделиться
Rawstory2026/06/13 07:50
Расходы на ИИ приближаются к уровню эпохи доткомов по мере роста инвестиций гиперскейлеров в инфраструктуру

Расходы на ИИ приближаются к уровню эпохи доткомов по мере роста инвестиций гиперскейлеров в инфраструктуру

TLDR: Goldman Sachs прогнозирует, что гиперскейлеры направят около 98% операционного денежного потока в капитальные затраты к 2026 году. Расходы на ИИ приближаются к уровням эпохи доткомов, поскольку компании
Поделиться
Blockonomi2026/06/13 07:32

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера