- L’exploiteur a converti les fonds volés du Humanity Protocol en USDC avant les transferts.
- Les actifs volés ont été répartis entre les portefeuilles pour compliquer le suivi de la blockchain.
- L’attaque provenait d’un malware de phishing qui exposait des clés d’administration critiques.
L’attaquant à l’origine de la récente violation du Humanity Protocol a commencé à déplacer et à convertir les actifs volés. Suivi de la blockchaindonnéesmontre qu’une partie des fonds a été échangée contre l’USDC avant d’être transférée vers l’échange cryptographique KuCoin. Les derniers mouvements surviennent quelques semaines après l’exploit de 36 millions de dollars qui a compromis les systèmes du protocole et déclenché une forte baisse de son jeton natif.
Fonds volés acheminés via plusieurs portefeuilles
La plateforme d’analyse de blockchain Lookonchain a signalé que l’exploiteur du Humanity Protocol avait converti une partie des actifs volés en USDC et déposé les fonds dansKuCoin. Les transferts ont été détectés grâce à une activité en chaîne liée aux portefeuilles associés à l’attaquant.
Le mouvement des fonds a suivi un modèle souvent observé dans les principaux exploits cryptographiques. Les actifs ont été répartis entre plusieurs portefeuilles et transférés en plusieurs transactions. Les enregistrements en chaîne ont montré des transferts ETH répétés allant de 10 ETH à 50 ETH, ainsi qu’un transfert plus important d’environ 500 ETH.
L’attaquant a également effectué plusieurs échanges de jetons avant le dépôt de KuCoin. Les transactions comprenaient des conversions en pièces stables telles que l’USDT et l’USDC. Les analystes ont noté que les fonds étaient acheminés via différentes adresses, ce qui rendait le suivi plus difficile et obscurcissait l’origine des actifs.
Le#HumanitéL’exploiteur de protocole a échangé une partie des fonds volés contre$USDCet l’a déposé à#KuCoin.https://t.co/ZcsrKWUQiP pic.twitter.com/iSMcluWjxk
– Lookonchain (@lookonchain)20 juin 2026
Une partie des fonds volés a également transité via des échanges décentralisés, notamment Uniswap et PancakeSwap. Ces échanges ont permis à l’attaquant de convertir des jetons tout en gardant le contrôle des actifs sur plusieurs adresses blockchain.
Une attaque de phishing a conduit à une violation de 36 millions de dollars
Leexploiters’est produit le 8 juin après qu’un directeur de projet aurait reçu un e-mail de phishing déguisé en communication provenant d’un important échange cryptographique sud-coréen. L’e-mail contenait un fichier malveillant qui installait un logiciel malveillant sur l’appareil de la victime.
Le malware a permis à l’attaquant d’accéder à distance et d’extraire des informations sensibles, notamment des clés privées et des informations d’identification de portefeuille. Grâce à ces informations d’identification, l’attaquant a obtenu le contrôle des comptes administratifs critiques connectés à Humanity Protocol.
Après avoir sécurisé l’accès, l’attaquant a mis à niveau les contrats intelligents sur Ethereum et a déplacé environ 141 millions de jetons H. Le contrôle d’un contrat ProxyAdmin sur BNB Smart Chain a également permis la création non autorisée de nouveaux jetons H, augmentant ainsi l’offre et perturbant l’écosystème des jetons.
Les jetons nouvellement créés et volés ont ensuite été vendus via des échanges décentralisés, exerçant une pression importante sur le marché. À la suite de l’exploit, Humanity Protocol a gelé son contrat Ethereum et sécurisé les actifs restants via un portefeuille multisignature non affecté.
Cependant, le déploiement de la BNB Smart Chain reste compromis, ce qui incite le projet à concentrer les efforts de rétablissement sur les utilisateurs concernés et son écosystème plus large.
Source : Live Bitcoin News




Laisser un commentaire