L'humanité affirme qu'une violation d'ordinateur portable a conduit à un exploit de jeton de 36 MH $

L'humanité affirme qu'une violation d'ordinateur portable a conduit à un exploit de jeton de 36 MH $

Humanity Protocol a déclaré que la compromission de l'ordinateur portable d'un employé avait permis aux attaquants de s'emparer des contrôles du pont, de mettre à niveau les contrats et de voler plus de 36 millions de dollars en jetons H.

Dans une mise à jour de l'incident mardi, le protocole a déclaré que l'attaque de lundi avait affecté le jeton H sur Ethereum et la chaîne BNB. L'équipe a déclaré que trois des six clés du propriétaire de Gnosis Safe avaient été compromises, permettant aux attaquants de prendre le contrôle de l'administration du pont sur les deux réseaux.

Une fois qu'ils ont pris le contrôle, les attaquants ont modifié les contrats de pont en différentes versions malveillantes, a déclaré Humanity. Sur Ethereum, ils ont drainé environ 141,2 millions de jetons. Sur BSC, ils ont ajouté une fonction qui leur permet de créer un nombre illimité de jetons, puis de créer 200 millions de jetons directement dans leur propre portefeuille.

Le fondateur de Humanity, Terence Kwok, a déclaré à Cointelegraph que le projet comportait des contrôles multi-signatures répartis sur quatre personnes, mais que certaines clés pouvaient avoir été exposées lors de la configuration.

« Ce que nous pensons, c'est que certaines clés ont été accidentellement sauvegardées sur un appareil compromis », a déclaré Kwok à Cointelegraph.

Il a déclaré que Humanity utilise « un dépositaire agréé pour la majorité de la trésorerie des jetons » et MPC pour sa trésorerie opérationnelle, mais que « pour certains contrats, des clés multisig ont été configurées en un seul endroit puis dispersées », laissant certaines clés sauvegardées sur un appareil compromis.

L'incident montre comment un point de terminaison compromis peut devenir une crise au niveau du protocole lorsque différentes autorités sont concentrées derrière un petit nombre de clés. L'humanité a déclaré qu'elle avait interrompu les dépôts et les retraits vers les ponts concernés et qu'elle travaillait avec les bourses et les parties liées pour minimiser les dommages et étudier les options de récupération.

Le jeton H de Humanity Protocol a chuté de plus de 85 % après que le projet a révélé la compromission de la clé privée. À l'époque, Kwok avait averti les utilisateurs de ne pas interagir avec le pont ou les pools de liquidités.

Source: Protocole Humanitaire

Les sociétés de sécurité examinent les modèles d'exploitation

L'affaire a attiré l'attention des enquêteurs de la blockchain pour savoir si l'attaque était purement une compromission externe ou si elle était liée à une activité inhabituelle de jetons avant un prochain déverrouillage, comme l'ont souligné certains membres de la communauté.

L'enquêteur de la blockchain, ZachXBT, s'est d'abord demandé si les activités de teneur de marché et de gré à gré (OTC) de Humanity étaient liées à l'exploit. Cependant, il a déclaré plus tard qu'après une analyse plus approfondie, les activités de teneur de marché et de gré à gré semblaient indépendantes du compromis sur la clé privée.

En rapport: ZEC chute de 30 % alors que Shielded Labs en révèle davantage sur le bug de contrefaçon infinie

Hakan Unal, responsable principal des opérations de sécurité chez Cyvers, a déclaré à Cointelegraph que le modèle en chaîne peut sembler similaire au début, qu'un incident soit une véritable compromission ou un événement organisé, car l'attaquant détient des droits d'administrateur légitimes dans les deux cas.

« Ce qui les distingue, c'est le comportement environnant », a déclaré Unal. « Un véritable compromis fait généralement preuve de rapidité et d'improvisation : des fonds précipités vers de nouveaux portefeuilles, des swaps à mauvais prix, une utilisation mixte et aucun timing d'initié. »

En revanche, Unal a déclaré qu'un incident organisé pourrait montrer un timing suspect à proximité de déverrouillages ou d'acquisitions, d'un approvisionnement concentré, d'un mouvement ordonné ou de produits qui finissent par revenir vers des adresses liées à une équipe ou des teneurs de marché.

« À l'heure actuelle, les preuves sont mitigées, c'est pourquoi la question est ouverte », a-t-il ajouté.

Un chercheur soupçonne que l'incident de Humanity a été coordonné

Pendant ce temps, Elton Shehdula, responsable de la recherche chez Allium Labs, a déclaré que le modèle en chaîne de l'exploit indiquait une opération potentiellement planifiée et coordonnée plutôt qu'un opportuniste solitaire.

Financement du portefeuille et calendrier. Source: Laboratoires Allium

Shehdula a déclaré que les portefeuilles avaient été financés par un échange et un mélangeur des semaines à l'avance, que l'autorité de frappe avait été « réchauffée » quelques jours avant l'attaque et que la vente s'est produite simultanément sur deux chaînes.

Il a déclaré que le niveau de configuration et d'accès était cohérent avec celui d'un « acteur interne ou extérieur » qui détenait discrètement la clé compromise depuis un certain temps.

Revue: Le Vietnam prépare un projet pilote de cryptographie, Hong Kong pousse la tokenisation : Asia Express

Voir l’article original en anglais