Ang tagasamantala ng Humanity Protocol ay nagpalit ng nasamsam na halaga para sa USDC, at nagdeposito sa KuCoin.
Crime

Ang tagasamantala ng Humanity Protocol ay nagpalit ng nasamsam na halaga para sa USDC, at nagdeposito sa KuCoin.

Ni filipino2lbn β€”
  • Pinapalitan ng mananakot ang ninakaw na pondo ng Humanity Protocol sa USDC bago ang mga paglilipat.
  • Ang mga ninakaw na asset ay hinati-hati sa mga wallet upang gawing mahirap ang pagsubaybay sa blockchain.
  • Ang pag-atake ay nagmula sa phishing malware na naglantad ng mga kritikal na susi ng admin.

Ang attacker na nasa likod ng kamakailang paglabag sa Humanity Protocol ay nagsimula nang maglipat at mag-convert ng mga ninakaw na asset. Ipinapakita ng datos ng pagsubaybay sa blockchain na ang bahagi ng pondo ay pinalitan sa USDC bago ilipat sa crypto exchange na KuCoin. Ang pinakabagong mga paggalaw ay dumating ilang linggo pagkatapos ng $36 milyong pagsasamantala na ikompromiso ang mga sistema ng protocol at nagdulot ng matinding pagbaba sa native token nito.

Ninakaw na Pondo na Inilipat sa Pamamagitan ng Maramihang Wallet

Ang platform ng analytics ng blockchain na Lookonchain ay nag-ulat na ang Humanity Protocol exploiter ay nag-convert ng isang bahagi ng mga ninakaw na asset sa USDC at idineposito ang mga pondo sa KuCoin. Ang mga paglilipat ay natukoy sa pamamagitan ng on-chain na aktibidad na nauugnay sa mga wallet na kaugnay ng attacker.

Ang paggalaw ng mga pondo ay sumunod sa isang pattern na madalas makita sa mga pangunahing crypto exploits. Ang mga asset ay hinati-hati sa maraming wallet at inilipat sa ilang transaksyon. Ipinakita ng mga on-chain record na paulit-ulit na paglilipat ng ETH mula 10 ETH hanggang 50 ETH, kasama ang isang mas malaking paglipat na humigit-kumulang 500 ETH.

Nagsagawa rin ang attacker ng ilang token swaps bago ang deposito sa KuCoin. Kasama sa mga transaksyon ang mga conversion sa mga stablecoin tulad ng USDT at USDC. Napansin ng mga analyst na ang mga pondo ay irinuta sa pamamagitan ng iba’t ibang address upang gawing mahirap ang pagsubaybay at itago ang pinagmulan ng mga asset.

Ang ilan sa mga ninakaw na pondo ay dumaan din sa mga decentralized exchange, kabilang ang Uniswap at PancakeSwap. Ang mga swap na ito ay nagbigay-daan sa attacker na mag-convert ng mga token habang pinapanatili ang kontrol ng mga asset sa maraming blockchain address.

Phishing Attack na Nagdulot ng $36 Milyong Paglabag

Ang pagsasamantala ay naganap noong Hunyo 8 matapos umanong makatanggap ang isang project director ng phishing email na nagkukunwaring komunikasyon mula sa isang pangunahing South Korean crypto exchange. Ang email ay naglalaman ng isang malisyosong file na nag-install ng malware sa device ng biktima.

Ang malware ay nagbigay-daan sa attacker na makakuha ng remote access at makuha ang sensitibong impormasyon, kabilang ang mga pribadong susi at wallet credentials. Gamit ang mga credential na iyon, nakuha ng attacker ang kontrol ng mga kritikal na administrative account na konektado sa Humanity Protocol.

Matapos makuha ang access, in-upgrade ng attacker ang mga smart contract sa Ethereum at inilipat ang humigit-kumulang 141 milyong H tokens. Ang kontrol sa isang ProxyAdmin contract sa BNB Smart Chain ay nagbigay-daan din sa hindi awtorisadong pag-mint ng mga bagong H tokens, na nagpapataas ng supply at nagdisrupt sa token ecosystem.

Ang mga bagong likha at ninakaw na token ay kalaunang ibinenta sa pamamagitan ng mga decentralized exchange, na nagdulot ng malaking presyon sa merkado. Kasunod ng pagsasamantala, pinalamig ng Humanity Protocol ang Ethereum contract nito at sinigurado ang natitirang mga asset sa pamamagitan ng isang hindi naapektuhang multisignature wallet.Β 

Gayunpaman, ang deployment ng BNB Smart Chain ay nananatiling nakompromiso, na nagtulak sa proyekto na ituon ang mga pagsisikap sa pagbawi sa mga apektadong user at sa mas malawak na ecosystem nito.

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *