سرقت ۳۶ میلیون دلاری از هیومنیتی پروتکل با ردپای هکرهای کره شمالی

علیرضا آقازاده
|

پروژه هیومنیتی پروتکل (Humanity Protocol) به تازگی اعلام کرد که حمله سایبری اخیر به این پلتفرم منجر به سرقت حدود ۳۶ میلیون دلار توکن شده است. طبق تحقیقات شرکت امنیتی کوانت‌ استمپ (Quantstamp)، این نفوذ به هکرهای وابسته به کره شمالی نسبت داده شده است. مهاجمان با دسترسی به دستگاه آلوده یکی از توسعه‌دهندگان، توانستند کلیدهای خصوصی حیاتی را به سرقت ببرند و حدود ۱۴۱ میلیون توکن H را از پل بلاک چین اتریوم خارج کنند. جزئیات منتشر شده نشان می‌دهد که این حادثه به دلیل آسیب‌پذیری در قرارداد هوشمند نبوده، بلکه ناشی از خطای انسانی در ذخیره‌سازی نسخه‌های پشتیبان هفت کلید خصوصی روی یک دستگاه متصل به اینترنت بوده است. این دسترسی غیرمجاز به هکرها اجازه داد تا تراکنش‌ها را تایید کرده و توکن‌های جدیدی را در بی ان بی چین ضرب کنند. در پی این اتفاق، قیمت هیومنیتی پروتکل با سقوط سهمگین ۹۰ درصدی مواجه شد، هرچند بخشی از این ریزش در معاملات بعدی جبران شد. تحلیل امنیتی کوانت‌ استمپ از شیوه نفوذ بر اساس گزارش کوانت‌ استمپ، ابزارها و گواهی‌های دیجیتال استفاده شده در این حمله، شباهت بسیار زیادی به الگوهای عملیاتی گروه‌های تهدیدکننده کره شمالی دارد. مهاجمان با استفاده از دسترسی در سطح ریشه (Root) به سیستم توسعه‌دهنده، توانستند امضاهای لازم برای تایید تراکنش‌های چندامضایی را به دست آورند و تراکنش‌ها را در ظاهر کاملاً قانونی جلوه دهند.

پروژه هیومنیتی پروتکل (Humanity Protocol) به تازگی اعلام کرد که حمله سایبری اخیر به این پلتفرم منجر به سرقت حدود ۳۶ میلیون دلار توکن شده است. طبق تحقیقات شرکت امنیتی کوانت‌ استمپ (Quantstamp)، این نفوذ به هکرهای وابسته به کره شمالی نسبت داده شده است. مهاجمان با دسترسی به دستگاه آلوده یکی از توسعه‌دهندگان، توانستند کلیدهای خصوصی حیاتی را به سرقت ببرند و حدود ۱۴۱ میلیون توکن H را از پل بلاک چین اتریوم خارج کنند. جزئیات منتشر شده نشان می‌دهد که این حادثه به دلیل آسیب‌پذیری در قرارداد هوشمند نبوده، بلکه ناشی از خطای انسانی در ذخیره‌سازی نسخه‌های پشتیبان هفت کلید خصوصی روی یک دستگاه متصل به اینترنت بوده است. این دسترسی غیرمجاز به هکرها اجازه داد تا تراکنش‌ها را تایید کرده و توکن‌های جدیدی را در بی ان بی چین ضرب کنند. در پی این اتفاق، قیمت هیومنیتی پروتکل با سقوط سهمگین ۹۰ درصدی مواجه شد، هرچند بخشی از این ریزش در معاملات بعدی جبران شد.

تحلیل امنیتی کوانت‌ استمپ از شیوه نفوذ

بر اساس گزارش کوانت‌ استمپ، ابزارها و گواهی‌های دیجیتال استفاده شده در این حمله، شباهت بسیار زیادی به الگوهای عملیاتی گروه‌های تهدیدکننده کره شمالی دارد. مهاجمان با استفاده از دسترسی در سطح ریشه (Root) به سیستم توسعه‌دهنده، توانستند امضاهای لازم برای تایید تراکنش‌های چندامضایی را به دست آورند و تراکنش‌ها را در ظاهر کاملاً قانونی جلوه دهند.
منبع خبر:
Crypto.News
دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
دیدگاه‌ها
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.

دانلود اپلیکیشن ارز دیجیتال

قیمت بیت کوین، اتریوم و سایر ارزهای دیجیتال را به صورت لحظه‌ای ببینید و نرخ آن‌ها را به یکدیگر تبدیل کنید. آخرین اخبار، تحلیل‌ها و مقالات حوزه بلاک چین را بخوانید. سبد دارایی خود را با افزودن ارزهای دیجیتال بسازید و ارزش آن را هر لحظه دنبال کنید. با جامعه فارسی‌زبان ارزدیجیتال در مورد توکن‌ها و کوین‌های محبوبتان بحث و گفتگو کنید.

اپ استورگوگل پلی

پرمخاطب‌ترین وب‌سایت فارسی ارزهای دیجیتال

+2M

بیشترین نصب در بین اپلیکیشن‌های ارزهای دیجیتال ایران

+25M

پربازدیدترین وب‌سایت فارسی ارزهای دیجیتال با بیش از 25 میلیون بازدید ماهانه

+1M

بیش از یک میلیون دنبال‌کننده در شبکه‌های اجتماعی

+4M

فعال‌ترین جامعه کاربری ارزهای دیجیتال با بیش از 4 میلیون دیدگاه