Humanity Protocol Exploiter Swaps Loot para sa USDC, Mga Deposito sa KuCoin
Crime

Humanity Protocol Exploiter Swaps Loot para sa USDC, Mga Deposito sa KuCoin

Ni filipino2lbn β€”
  • Ang Exploiter ay nag-convert ng mga ninakaw na pondo ng Humanity Protocol sa USDC bago ilipat.
  • Ang mga ninakaw na asset ay hinati sa mga wallet upang gawing kumplikado ang pagsubaybay sa blockchain.
  • Ang pag-atake ay nagmula sa phishing malware na naglantad ng mga kritikal na admin key.Β 

Ang umaatake sa likod ng kamakailang paglabag sa Humanity Protocol ay nagsimulang maglipat at mag-convert ng mga ninakaw na asset. Pagsubaybay sa Blockchaindatosnagpapakita na ang bahagi ng mga pondo ay napalitan sa USDC bago inilipat sa crypto exchange KuCoin. Ang mga pinakabagong paggalaw ay darating ilang linggo pagkatapos ng $36 milyon na pagsasamantala na nakompromiso ang mga sistema ng protocol at nag-trigger ng matinding pagbaba sa katutubong token nito.

Mga Ninakaw na Pondo na Dinadala sa Maramihang Wallets

Ang Blockchain analytics platform na Lookonchain ay nag-ulat na ang Humanity Protocol exploiter ay nag-convert ng isang bahagi ng mga ninakaw na asset sa USDC at nagdeposito ng mga pondo saKuCoin. Natukoy ang mga paglilipat sa pamamagitan ng on-chain na aktibidad na naka-link sa mga wallet na nauugnay sa umaatake.

Ang paggalaw ng mga pondo ay sumunod sa isang pattern na kadalasang nakikita sa mga pangunahing pagsasamantala sa crypto. Hinati ang mga asset sa maraming wallet at inilipat sa ilang transaksyon. Ang mga on-chain na talaan ay nagpakita ng mga paulit-ulit na paglilipat ng ETH mula 10 ETH hanggang 50 ETH, kasama ng mas malaking paglilipat ng humigit-kumulang 500 ETH.

Nagsagawa rin ang attacker ng ilang token swaps bago ang deposito ng KuCoin. Kasama sa mga transaksyon ang mga conversion sa mga stablecoin gaya ng USDT at USDC. Nabanggit ng mga analyst na ang mga pondo ay dinala sa iba’t ibang mga address upang gawing mas mahirap ang pagsubaybay at itago ang pinagmulan ng mga asset.

Ang ilan sa mga ninakaw na pondo ay inilipat din sa pamamagitan ng mga desentralisadong palitan, kabilang ang Uniswap at PancakeSwap. Ang mga swap na ito ay nagpapahintulot sa umaatake na mag-convert ng mga token habang pinapanatili ang kontrol ng mga asset sa maraming mga address ng blockchain.

Ang Pag-atake sa Phishing ay humantong sa $36 Milyong Paglabag

Angpagsamantalahannaganap noong Hunyo 8 matapos ang ulat ng isang direktor ng proyekto ay nakatanggap ng isang phishing na email na itinago bilang isang komunikasyon mula sa isang pangunahing South Korean crypto exchange. Naglalaman ang email ng malisyosong file na nag-install ng malware sa device ng biktima.

Ang malware ay nagbigay-daan sa umaatake na makakuha ng malayuang pag-access at kumuha ng sensitibong impormasyon, kabilang ang mga pribadong key at mga kredensyal ng wallet. Gamit ang mga kredensyal na iyon, nakuha ng attacker ang kontrol sa mga kritikal na administrative account na konektado sa Humanity Protocol.

Matapos ma-secure ang access, nag-upgrade ang attacker ng mga smart contract sa Ethereum at naglipat ng humigit-kumulang 141 milyong H token. Ang kontrol sa isang kontrata ng ProxyAdmin sa BNB Smart Chain ay nagbigay-daan din sa hindi awtorisadong pag-minting ng mga bagong H token, pagtaas ng supply at pagkagambala sa token ecosystem.

Ang mga bagong likha at ninakaw na mga token ay nabili kalaunan sa pamamagitan ng mga desentralisadong palitan, na naglalagay ng malaking presyon sa merkado. Kasunod ng pagsasamantala, pinatigil ng Humanity Protocol ang kontrata nito sa Ethereum at sinigurado ang mga natitirang asset sa pamamagitan ng hindi apektadong multisignature wallet.Β 

Gayunpaman, nananatiling nakompromiso ang deployment ng BNB Smart Chain, na nag-udyok sa proyekto na ituon ang mga pagsisikap sa pagbawi sa mga apektadong user at sa mas malawak na ecosystem nito.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *