
- Une attaque a pris le contrôle de l'administration du pont sur les deux réseaux lorsque l'équipe a découvert que trois des six clés du propriétaire de Gnosis Safe étaient compromises.
- Les attaquants, une fois aux commandes, auraient modifié les contrats de pont pour inclure de nouvelles versions nuisibles, selon Humanity.
Selon Humanity Protocol, les pirates ont pu voler plus de 36 millions de dollars de jetons H, mettre à niveau des contrats et prendre le contrôle de ponts après avoir compromis l'ordinateur portable d'un employé.
Mardi, le protocole a annoncé que le jeton H sur Ethereum et BNB Chain avait été impacté par l'attaque survenue lundi. Une attaque a pris le contrôle de l'administration du pont sur les deux réseaux lorsque l'équipe a découvert que trois des six clés du propriétaire de Gnosis Safe étaient compromises.
Enquête sur la compromission de la clé Multisig
Les attaquants, une fois aux commandes, auraient modifié les contrats de pont pour inclure de nouvelles versions nuisibles, selon Humanity. Ils ont dépensé près de 141,2 millions de jetons sur Ethereum. Ils ont également créé une fonctionnalité pour BSC qui leur a permis de produire une quantité infinie de jetons, puis ont envoyé 200 000 000 de jetons sur leur portefeuille personnel.
Malgré le fait que le projet utilisait des contrôles multisignatures répartis entre quatre personnes, certaines clés peuvent avoir été exposées lors de l'installation, selon le fondateur de Humanity, Terence Kwok. Selon lui, la plupart des jetons de Humanity sont conservés dans le coffre-fort d'un dépositaire agréé, tandis que ses opérations sont conservées dans un coffre-fort MPC.
Cependant, il a mentionné que certains contrats avaient leurs clés multisig placées au même endroit puis distribuées, certaines clés étant sauvegardées sur un appareil compromis.
Cet événement illustre comment la concentration de certaines autorités sur un ensemble limité de clés peut transformer un point final piraté en un problème au niveau du protocole. L'humanité a annoncé qu'elle avait bloqué l'accès aux ponts concernés pour les dépôts et les retraits, et qu'elle collaborait avec les parties concernées pour évaluer la situation, trouver des moyens de se rétablir et de minimiser les dommages.
Dès que l'équipe du Humanity Protocol a révélé la violation de la clé privée, la valeur du jeton H a chuté de plus de 85 %. Les utilisateurs devraient éviter les pools de ponts et de liquidités, avait alors déclaré Kwok.
Actualités cryptographiques en évidence aujourd'hui :
Galaxy Digital réduit les chances d’adoption du projet de loi sur le marché de la cryptographie en 2026
Voir l’article original en anglais
