BlockkedjesÀkerhetsföretaget Quantstamp spÄrade intrÄnget i Humanity Protocol till cirka 36 miljoner dollar, och dess taktik har kopplats till Nordkorea-relaterade hotaktörer. Förövarna skapade ett phishing-e-postmeddelande som utgav sig för att vara en uppdatering frÄn den sydkoreanska börsen Bithumb, och bifogade en skadlig bilaga som dolde sig som ett schema för tokenlÄsningsperioden.
Vid öppnandet installerade bilagan fjÀrrÄtkomstskadlig programvara signerad med ett legitimt sydkoreanskt Hancom-digitalcertifikat. Denna certifikatanvÀndning överensstÀmmer med kÀnda DPRK-intrÄngskampanjer som syftar till att undvika upptÀckt. FjÀrrÄtkomst gav angriparna full kontroll över en bÀrbar dator som tillhörde en Humanity Protocol-direktör, inklusive utnyttjande av MetaMask-inloggningsuppgifter och privata nycklar.
Stulna inloggningsuppgifter möjliggjorde en on-chain-överföring av cirka 6 miljoner H-tokens frÄn en administratörs hot wallet pÄ Ethereum, följt av drÀnering av 141 miljoner H-tokens frÄn protokollets bridge-kontrakt. Blockkedjeanalys kopplade dessa transaktioner till nygenererade adresser under angriparnas kontroll.
Quantstamp:s incidentrespons belyser ett registrerat mönster av precist riktade attacker frÄn nordkoreanska hotgrupper, som har kopplats till hundratals kryptostölder och uppgÄr till miljarder amerikanska dollar under det senaste Ärtiondet. CertiK rapporterade att nordkoreanska aktörer var ansvariga för över 578 miljoner dollar i förluster under april 2026 ensam, och stÄr för nÀstan 12 procent av kryptoutnyttjanden sedan 2025.
Hacken belyser sĂ„rbarheter i operativ sĂ€kerhet och nyckelhanteringspraxis inom decentraliserade identitetsprojekt. Quantstamp uppmanade protokoll att införa strikt slutpunktssĂ€kerhet, upprĂ€tthĂ„lla anvĂ€ndning av hĂ„rdvaruplĂ„nböcker för privilegierade nycklar och integrera avvikelseidentifiering för stora tvĂ€rkedjetransaktioner. Branschobservationer förvĂ€ntar sig ökad regulatorisk granskning och ett snabbare antagande av MPC-plĂ„nböcker (multiâparty computation) för att motverka liknande hot i framtiden.
Kommentarer (0)