تسريب المفتاح الخاص يسبب انفجارًا! بروتوكول Humanity يتعرض للاختراق بأكثر من 32 مليون دولار، وعملة H تنخفض بنسبة 90%

مشروع الهوية اللامركزية Humanity Protocol يتعرض لضربة مدمرة في 9 يونيو بعد تسريب المفتاح الخاص لأعضاء المؤسسة، حيث استولى المهاجمون على صلاحيات إدارة رموز H على شبكة BSC، مما أدى إلى مسح 17 محفظة مرتبطة، وسرقة أكثر من 32 مليون دولار، بالإضافة إلى إصدار 100 مليون رمز H بشكل خبيث وبيعه بالكامل على السلسلة، مما تسبب في انهيار سعر العملة من 0.67 دولار إلى أدنى مستوى عند 0.05 دولار، بانخفاض يقارب 90% خلال يوم واحد. وقد أكد مؤسس المشروع تيرينس كووك هذا الحدث ودعا المستخدمين إلى إيقاف استخدام الجسور عبر السلاسل وحاضنات السيولة مؤقتًا.
(ملخص سابق: تم اختراق بروتوكول Drift، بورصة العقود الدائمة على سولانا، بمبلغ 220 مليون دولار! $DRIFT انخفض السعر فورًا بنسبة 30%)
(معلومات إضافية: مشروع مؤسس OpenAI، عملة العالم Worldcoin، يعلن عن إطلاق الشبكة الرئيسية وجهاز مسح قزحية العين للإنتاج الكمي)

فهرس المقال

تبديل

  • تسريب المفتاح الخاص لأعضاء المؤسسة، واستيلاء المهاجمين على كامل صلاحيات رموز H
  • من مسح راحة اليد إلى الانهيار الكامل: ما هو Humanity Protocol؟
  • موجة هجمات على المفاتيح الخاصة في 2026: من Drift إلى Kelp DAO، أخطاء البشر أكبر ثغرة

حادثة تسريب المفتاح الخاص، أدت إلى تدمير مشروع الهوية اللامركزية Humanity Protocol في 9 يونيو، حيث استغل المهاجمون المفتاح الخاص المسرب لأحد أعضاء المؤسسة، واستولوا على صلاحيات إدارة عقد رموز H على شبكة BSC، مما أدى إلى مسح 17 محفظة، وسرقة أكثر من 32 مليون دولار، بالإضافة إلى إصدار 100 مليون رمز H (حوالي 11 مليون دولار) وبيعه بالكامل على السلسلة، مما أدى إلى انهيار سعر العملة.

وفقًا لبيانات من منصة CoinDesk، لا تزال الهجمة مستمرة، حيث انخفض سعر رمز H من حوالي 0.67 دولار قبل الحادث إلى حوالي 0.13 دولار، وبلغ أدنى مستوى عند 0.05 دولار خلال التداول، مع انخفاض يومي يصل إلى 90%، ولا زال السعر يتداول حول 0.13 دولار قبل النشر، بانخفاض داخلي حوالي 82%.

تسريب المفتاح الخاص لأعضاء المؤسسة، واستيلاء المهاجمين على كامل صلاحيات رموز H

أكد مؤسس Humanity Protocol، تيرينس كووك، على منصة X أن الحادث نجم عن تسريب المفتاح الخاص لأحد أعضاء مؤسسة Humanity. بعد حصول المهاجمين على المفتاح، تمكنوا من السيطرة على عقد رموز H على شبكة BSC، مما يمنحهم القدرة على إصدار رموز جديدة (mint) والتحكم في معلمات العقد.

تشير بيانات منصة المراقبة Onchain Lens إلى أن العنوان المرتبط بالمهاجم سرق أكثر من 31 مليون دولار من المحافظ ذات الصلة، وما زالت عمليات السرقة مستمرة. يقوم المهاجمون بتحويل الرموز المسروقة إلى إيثريوم (ETH) لتحقيق أرباح، وفي الوقت نفسه، يستخدمون صلاحيات الإصدار لإضافة 100 مليون رمز H على شبكة BSC وبيعه، مما يخلق ضغط بيع مزدوج أدى إلى هبوط سعر العملة بشكل متسارع.

فريق Humanity أطلق نداءً عاجلاً للمستخدمين بعدم التفاعل مع الجسور عبر السلاسل وأي حاضنات سيولة حتى يتم التأكد من الأمان، وأكدوا أنهم يتعاونون مع شركات أمن المعلومات وشركاء البورصات لمعالجة الحادث.

من مسح راحة اليد إلى الانهيار الكامل: ما هو Humanity Protocol؟

Humanity Protocol هو بروتوكول هوية لامركزية يعتمد على تقنية التعرف البيومتري عبر مسح راحة اليد، ويستخدم إثباتات المعرفة الصفرية (ZKP) لتمكين المستخدمين من إثبات أنهم أشخاص حقيقيون دون الكشف عن بياناتهم الخاصة، ويُعتبر منافسًا مباشرًا لـ Worldcoin، الذي يستخدم مسح قزحية العين.

على عكس Worldcoin الذي يعتمد على مسح قزحية العين، يختار Humanity Protocol استخدام نمط الأوعية الدموية في راحة اليد كميزة بيومترية، مع التركيز على سهولة الاستخدام، حيث لا يتطلب أجهزة خاصة باهظة الثمن، ويمكن إتمام المسح باستخدام الهاتف الذكي. حصل المشروع سابقًا على دعم من عدة شركات استثمارية معروفة، ويُنظر إليه كواحد من المشاريع الواعدة في مجال الهوية الرقمية.

ومع ذلك، بغض النظر عن الرؤية التقنية الطموحة، فإن خطأ إدارة مفتاح خاص على مستوى المؤسسة يكفي ليختفي أصول المشروع في لحظة. تؤكد هذه الحادثة مرة أخرى أن أضعف حلقات الأمان في عالم التشفير غالبًا ليست الكود البرمجي، بل البشر.

موجة هجمات على المفاتيح الخاصة في 2026: من Drift إلى Kelp DAO، أخطاء البشر أكبر ثغرة

ليست Humanity Protocol الحالة الوحيدة. أصبح عام 2026 يُعرف بـ "عام هجمات المفاتيح الخاصة"، ففي أبريل، خسرت أكبر بورصة عقود دائمة على سولانا، Drift Protocol، حوالي 285 مليون دولار بعد سرقة المفتاح الخاص للمسؤول؛ وفي ذات الشهر، تعرض بروتوكول Kelp DAO، الذي يركز على الحوكمة عبر التوابع، لسرقة بقيمة حوالي 292 مليون دولار بسبب تسريب مفتاح جسر واحد.

من ثغرات العقود الذكية إلى سوء إدارة المفاتيح الخاصة، تتغير طرق هجمات الأمان على السلسلة بشكل جذري. في الماضي، كان المهاجمون يركزون على استغلال عيوب في منطق الكود (مثل هجمات إعادة الدخول، ثغرات القروض الفورية)، أما الآن، فالأكثر فاعلية هو سرقة المفاتيح التي تسيطر على كل شيء. بالنسبة للمشاريع، أصبح بناء أنظمة توقيع متعددة (multisig)، وإدارة مفاتيح موزعة، وآليات تصنيف الصلاحيات الداخلية، ضرورة حيوية وليست خيارًا ترفيهيًا، بل أساسًا للبقاء.

حتى وقت النشر، لم تعلن فريق Humanity عن خطط محددة لاسترداد الأصول أو تعويض المستخدمين. لا يزال سعر رموز H يتذبذب بشكل كبير، وسيواصل فريقنا متابعة التطورات.

H‎-68.95%
DRIFT‎-8.01%
WLD12.9%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت