O comprometimento de chaves privadas pertencentes a um membro da Humanity Foundation resultou, segundo relatos, no roubo de pelo menos 30 milhões de dólares do seu token nativo.
O Protocolo Humanity, apelidado de "Worldcoin Chinês", foi explorado em mais de 30 milhões de dólares através de um comprometimento de chave privada, fazendo o preço dos tokens H despencar na terça-feira.
"Detetámos um incidente de segurança envolvendo o comprometimento de chaves privadas pertencentes a um membro da Humanity Foundation", disse Terence Kwok, fundador e CEO do Protocolo Humanity, na terça-feira.
Kwok aconselhou os utilizadores a não interagirem com a ponte ou com quaisquer pools de liquidez até que seja considerada segura e acrescentou que a equipa estava a trabalhar com especialistas em segurança, mas não forneceu mais detalhes na altura.
Humanity é um projeto de identidade descentralizada baseado em blockchain zkEVM focado em Prova de Humanidade e utiliza biometria de palma que preserva a privacidade.
Os preços do token H colapsaram nas últimas 12 horas, caindo 85% de cerca de $0,70 para $0,08 no momento da escrita, de acordo com a CoinGecko.
O investigador onchain "Specter" disse que parece que carteiras ligadas, ou que interagiram com o Protocolo Humanity, estão a ser comprometidas num ataque contínuo que drenou até 30 milhões de dólares no token H nativo do projeto.
A Arkham Intelligence também reportou que o explorador roubou mais de 30 milhões de dólares e estava a trocar tokens H através da Kyber Network e PancakeSwap, entre outras DEXes.
Houve vários comprometimentos de chaves privadas de alto perfil este ano, um dos maiores sendo a exploração do Drift Protocol em abril. Atacantes afiliados ao Grupo Lazarus da Coreia do Norte ganharam controlo das chaves de administração do conselho de segurança, resultando na perda de 280 milhões de dólares.
Relacionado: ZEC cai 30% enquanto Shielded Labs revela mais sobre bug de falsificação infinita
Outros incluem Step Finance, Resolv, Volo Vault, Echo Bridge, Bankr, Polymarket, StablR, Stake DAO, Gravity Bridge e Aelphium Bridge.
Comprometimentos de carteira ou chave privada foram o segundo vetor de ataque mais caro em maio, com 13,7 milhões de dólares roubados, reportou a CertiK.
Magazine: Coreia investiga utilizadores da Polymarket, PACs cripto varrem primárias: Hodler’s Digest
Mais sobre o assunto
