
TLDR :
- L’exploiteur du Humanity Protocol a converti une partie des actifs volés en USDC avant les dépôts d’échange.
- Les données de la blockchain montrent que les fonds ont été transférés via plusieurs portefeuilles, échanges et conversions de pièces stables.
- Les enquêteurs ont lié la violation de 36 millions de dollars à un logiciel malveillant diffusé via une attaque par courrier électronique de phishing.
- L'attaquant a obtenu un accès administrateur, déplacé 141 millions de jetons H et créé des actifs supplémentaires.
L'auteur du Protocole Humanitaire L'exploit a commencé à transférer une partie des fonds du portefeuille de la victime dans l'industrie de la cryptographie. Les données de la blockchain indiquent que certains actifs ont été convertis en pièces stables avant d'être envoyés à KuCoin.
Les transactions surviennent quelques semaines après une faille de sécurité majeure qui a compromis les contrôles administratifs et entraîné d'importantes pertes de jetons. L'activité récente en chaîne fournit de nouvelles informations sur la manière dont l'attaquant gère les actifs volés.
Humanity Protocol Exploiter déplace la crypto via l'USDC et KuCoin
Le service d'analyse blockchain de Lookonchain a déclaré que les portefeuilles utilisés par l'exploitant du Humanity Protocol ont récemment transféré une partie des fonds qu'ils avaient volés. USDC. Cet argent a ensuite été transféré vers KuCoin via des enregistrements publics de blockchain.
Le données de suivi montre que l'attaquant avait distribué des actifs dans plusieurs portefeuilles avant de les transférer. Il y a eu plusieurs transactions ETH allant de 10 ETH à 50 ETH dans les transferts.
Un mouvement plus important d’environ 500 ETH a également été observé dans les transferts de portefeuille. Les transferts ont suivi un modèle couramment observé après des exploits cryptographiques majeurs.
Lookonchain a noté que l'exploiteur avait effectué plusieurs échanges de jetons avant d'envoyer des fonds à la bourse. Les transactions comprenaient des conversions en USDC et USDT.
Le mouvement des fonds s’étendait au-delà des transferts directs de portefeuilles. Les enregistrements en chaîne ont montré une activité impliquant des échanges décentralisés tels que Uniswap et PancakeSwap.
Ces plateformes permettaient à l'attaquant d'échanger des actifs tout en conservant le contrôle des fonds. Le routage des transactions via plusieurs adresses a également rendu le suivi de la blockchain plus complexe.
Les dernières transactions indiquent qu’au moins une partie de la crypto volée est entrée sous une forme plus liquide. Coin stable les conversions jouent souvent un rôle clé dans les mouvements de fonds post-exploitation.
Violation du protocole humanitaire attribuée à une attaque de phishing
L'exploit Humanity Protocol s'est produit le 8 juin. Des rapports indiquent qu'un directeur de projet a reçu un e-mail de phishing déguisé en message provenant d'un important échange cryptographique sud-coréen.
L'e-mail contenait une pièce jointe malveillante qui installait un logiciel malveillant sur l'appareil du destinataire. Le logiciel a permis à l'attaquant d'accéder à distance et d'obtenir des informations d'identification sensibles.
Selon les informations entourant l'incident, l'attaquant a extrait des clés privées et des données de portefeuille. Cet accès a ouvert la voie à des comptes administratifs critiques connectés au Humanity Protocol.
Après avoir pris le contrôle, l’attaquant a mis à niveau les contrats intelligents sur Ethereum et a déplacé environ 141 millions de jetons H. Le compromis s'est également étendu à un contrat ProxyAdmin sur Chaîne intelligente BNB.
Le contrôle de ce contrat a permis la création non autorisée de jetons H supplémentaires. Les jetons nouvellement créés et volés ont ensuite été vendus via des échanges décentralisés.
L'activité de vente a accru la pression sur le marché des jetons après la violation. Humanity Protocol a ensuite gelé son contrat Ethereum et sécurisé les actifs restants via un portefeuille multisignature non affecté.
Les efforts de rétablissement restent concentrés sur les utilisateurs concernés et les participants de l’écosystème. Le déploiement de BNB Smart Chain continue de faire face à des défis liés à l'exploit.
Voir l’article original en anglais
