ZachXBT exclut le vol d'initié dans l'exploit de 31 millions de dollars de Humanity Protocol

ZachXBT exclut le vol d'initié dans l'exploit de 31 millions de dollars de Humanity Protocol

L'exploit de 31 millions de dollars de Humanity Protocol a été lié à une véritable compromission de clé privée plutôt qu'à un stratagème de vol interne, selon une nouvelle évaluation de l'enquêteur en chaîne ZachXBT.

Résumé

  • ZachXBT a déclaré que de nouvelles preuves soutiennent l'affirmation de Humanity Protocol selon laquelle une compromission de clé privée a causé l'exploit de 31 millions de dollars.
  • L'enquêteur a déclaré que les activités suspectes de tenue de marché et les transactions de gré à gré avant le déverrouillage du jeton le 25 juin ne semblent pas liées à la faille de sécurité.
  • Le jeton H de Humanity Protocol a perdu plus de 80 % après que les attaquants ont vidé les portefeuilles liés au projet et vendu de grandes quantités de jeton.

Selon ZachXBT, une analyse plus approfondie des fonds volés l'a amené à conclure que l'attaque et les préoccupations antérieures concernant une activité suspecte du marché autour du jeton H de Humanity Protocol étaient des événements distincts.

L'enquêteur a déclaré que les preuves s'écartent désormais de la théorie selon laquelle l'équipe du projet a orchestré l'exploit elle-même.

La mise à jour fait suite à un incident de sécurité survenu le 9 juin qui a effacé plus de 80 % de la valeur de H après que des attaquants ont vidé les portefeuilles connectés au projet et vendu de grandes quantités de jetons sur le marché libre.

Dans des commentaires publiés sur X, ZachXBT a déclaré qu'il avait initialement examiné si la compromission de clé privée signalée aurait pu être utilisée pour dissimuler les ventes de jetons par des initiés. Cependant, après avoir examiné l'activité de blanchiment liée aux fonds volés, il a déclaré que les preuves étayaient l'explication de Humanity Protocol selon laquelle une clé privée appartenant à un membre de la Humanity Foundation avait été compromise.

« Je pensais qu'au départ, en raison du MM actif et du récent OTC avant le déverrouillage, les preuves partagées indiquent le contraire », a écrit ZachXBT en réponse à un utilisateur qui se demandait si la violation aurait pu être utilisée comme excuse pour justifier le dumping du jeton.

Des questions demeurent sur l'activité de tenue de marché avant le déverrouillage du jeton

Même s'il a rejeté la théorie de l'autovol, l'enquêteur a continué à exprimer ses inquiétudes concernant les activités commerciales qui ont eu lieu avant l'exploit.

Des commentaires antérieurs de ZachXBT affirmaient que H avait été poussé de manière agressive à la hausse pendant des semaines malgré ce qu'il a décrit comme un manque de développements fondamentaux. Il a également demandé à Humanity Protocol de divulguer les détails des accords de tenue de marché impliquant une entité basée à Hong Kong.

Une mise à jour ultérieure a précisé que ce qu'il a décrit comme une activité de tenue de marché « sommaire », les transactions de gré à gré et la compromission de la clé privée ne semblaient pas liés. Selon son analyse, l'évolution inhabituelle des prix du jeton avant l'attaque ne doit pas être considérée comme une preuve que l'équipe était impliquée dans le vol lui-même.

Au lieu de cela, ZachXBT a suggéré que les pirates auraient pu bénéficier d'un prix de jeton déjà élevé après que la valeur marchande de H ait fortement grimpé avant le déverrouillage prévu du jeton plus tard ce mois-ci.

Humanity Protocol devrait libérer des jetons supplémentaires le 25 juin dans le cadre d'un plan d'acquisition révisé des investisseurs. Comme indiqué précédemment par crypto.news, certains premiers bailleurs de fonds ont opté pour un déverrouillage immédiat à prix réduit plutôt que pour un calendrier d'acquisition plus long.

Le fondateur et PDG de Humanity Protocol, Terence Kwok, a confirmé le 9 juin que les clés privées appartenant à un membre de la Humanity Foundation avaient été compromises. À l'époque, Kwok avait exhorté les utilisateurs à ne pas interagir avec le pont ou les pools de liquidités du projet pendant que les équipes de sécurité enquêtaient sur l'incident.

L'analyste en chaîne Spectre a initialement signalé que plus de 17 portefeuilles liés au Humanity Protocol avaient été vidés. Les premières estimations évaluaient les pertes à près de 19 millions de dollars avant que le suivi ultérieur de la blockchain ne pousse ce chiffre au-dessus de 30 millions de dollars.

Les données suivies par les enquêteurs de la blockchain ont montré que l'attaquant vendait des jetons H et convertissait une grande partie des bénéfices en Ethereum. Spectre a rapporté qu'environ 23,7 millions de dollars avaient été échangés contre de l'ETH, tandis qu'il restait environ 7,9 millions de dollars dans H.

Une surveillance distincte de Blockaid a ensuite affirmé que l'attaquant avait obtenu les droits d'administrateur proxy sur le contrat de jeton H sur BNB Smart Chain et avait créé 100 millions de jetons supplémentaires. Le Protocole de l’humanité n’avait pas confirmé cette affirmation au moment de la rédaction du rapport.

L'exploit a effacé la majeure partie du rallye du jeton du début du mois de juin. Après avoir atteint un sommet historique proche de 0,844 $ le 2 juin, H est tombé à environ 0,123 $ lors de la vente, le volume des échanges ayant dépassé les 605 millions de dollars.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !