La compromissione delle chiavi private di un membro della Humanity Foundation ha portato al furto di almeno 30 milioni di dollari del suo token nativo.
Il Humanity Protocol, soprannominato il "Worldcoin cinese", è stato sfruttato per oltre 30 milioni di dollari attraverso una compromissione di chiavi private, facendo crollare il prezzo dei token H martedì.
"Abbiamo rilevato un incidente di sicurezza che coinvolge la compromissione delle chiavi private di un membro della Humanity Foundation," ha detto Terence Kwok, fondatore e CEO di Humanity Protocol, martedì.
Kwok ha consigliato agli utenti di non interagire con il bridge o con i pool di liquidità fino a quando non sarà ritenuto sicuro e ha aggiunto che il team sta lavorando con esperti di sicurezza, ma non ha fornito ulteriori dettagli al momento.
Humanity è un progetto di identità decentralizzata basato su blockchain zkEVM incentrato sulla Proof of Humanity e utilizza biometria palmare che preserva la privacy.
I prezzi del token H sono crollati nelle ultime 12 ore, scendendo dell'85% da circa $0,70 a $0,08 al momento della scrittura, secondo CoinGecko.
L'investigatore onchain "Specter" ha detto che sembra che i wallet collegati o che hanno interagito con Humanity Protocol stiano venendo compromessi in un attacco in corso che ha prosciugato fino a 30 milioni di dollari nel token H nativo del progetto.
Anche Arkham Intelligence ha riportato che l'attaccante ha rubato oltre 30 milioni di dollari e stava scambiando token H tramite Kyber Network e PancakeSwap, tra gli altri DEX.
Ci sono state diverse compromissioni di chiavi private di alto profilo quest'anno, una delle più grandi è stato lo sfruttamento di Drift Protocol ad aprile. Gli attaccanti affiliati al gruppo Lazarus della Corea del Nord hanno ottenuto il controllo delle chiavi di amministrazione del consiglio di sicurezza, causando la perdita di 280 milioni di dollari.
Correlato: ZEC scende del 30% mentre Shielded Labs rivela ulteriori dettagli sul bug di contraffazione infinita
Altri includono Step Finance, Resolv, Volo Vault, Echo Bridge, Bankr, Polymarket, StablR, Stake DAO, Gravity Bridge e Aelphium Bridge.
Le compromissioni di wallet o chiavi private sono state il secondo vettore di attacco più costoso a maggio, con 13,7 milioni di dollari rubati, ha riportato CertiK.
Magazine: La Corea indaga sugli utenti di Polymarket, i PAC crypto spazzano le primarie: Hodler's Digest
Maggiori informazioni sull'argomento
