Протокол Humanity был взломан: фактический ущерб превышает 32 миллиона долларов, токены обвалились на 89%


Последние мониторинги в блокчейне показывают, что общий объем украденных средств связанными адресами превысил 32 миллиона долларов, из них 23,7 миллиона долларов были обменяны хакером на $ETH
Оставшиеся примерно 7,9 миллиона долларов все еще хранятся в виде токенов ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb на кошельке. Более 17 кошельков с позициями были очищены, атака продолжается, ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb резко упал на 89%
Причина атаки пока не ясна, но есть несколько моментов, которые я хочу отметить
Первое, обмен 23,7 миллиона долларов на ETH очень наводит на мысли. Хакер не глуп, ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb имеет низкую ликвидность, продажа крупной суммы могла бы уничтожить оставшуюся ценность. Обмен на ETH — это способ сохранить результат. Такой ход говорит о том, что это не бездумная атака, а системный план с заранее продуманной стратегией
Второе, более 17 украденных кошельков свидетельствуют о том, что уязвимость не ограничивается одним пользователем, скорее всего, проблема в контрактном или протокольном уровне. Если бы утекли только приватные ключи отдельных пользователей, не было бы такой аккуратной массовой очистки. Такой уровень атаки — либо уязвимость в контракте, либо внутренний сговор, оба варианта звучат очень плохо
Третье, падение токенов на 89% показывает, насколько тонка первоначальная ликвидность этого проекта. Здоровый проект при атаке хакеров падает, но не до нуля. 89% — это уже голосование ногами, рынок в момент атаки, вероятно, уже было на грани доверия, которое могло исчезнуть еще до кражи
Это событие важно не только для Humanity Protocol. В последние месяцы происходят крупные кражи, модели все более похожи: нахождение уязвимостей на уровне протокола, массовая очистка, быстрое обмен на мейнстримовые монеты и побег. Прозрачность блокчейна помогает отслеживать, но даже обнаружив, вернуть украденное невозможно
Технический аудит — это не опция, а минимальный порог перед запуском. Проект, запущенный без строгого аудита, по сути, использует деньги пользователей для публичного тестирования
Хакеры не ждут, пока ты будешь готов
DYOR — не инвестиционная рекомендация
#HumanityProtocol
H-80,59%
ETH0,21%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено