Humanity Protocol איבדה 30 מיליון דולר לאחר שתוקף פגע במפתח פרטי, מה שגרם לטוקן המקומי שלה, H, לצנוח ב-85% תוך שעות ספורות. פרצת האבטחה, שנחשפה ביום שלישי המאוחר, העלתה מחדש שאלות לגבי האופן שבו הפרויקט מנהל את המפתחות הקריפטוגרפיים שלו.
כיצד התרחש הניצול
החוקרים אומרים שהתוקף השיג גישה למפתח פרטי ששלט בארנק שהחזיק בחלק ניכר מכספי הפרויקט. משם, הוא רוקן 30 מיליון דולר בקריפטו בסדרה של עסקאות. הצוות לא חשף באיזו בלוקצ'יין או מערך שמירה היה מדובר, אך אישר שהמפתח לא היה ארנק רב-חתימה.
קריסת הטוקן
מחזיקי טוקן H צפו במחיר צונח מכ-1.20 דולר לפחות מ-0.18 דולר באותו מועד מסחר. נפח המסחר זינק כאשר מכירות פאניקה השתלטו. הטוקן התייצב מאז סביב 0.20 דולר, אך אמון השוק נותר שברירי.
שאלות ניהול המפתחות חוזרות
הניצול הוא האחרון בשורה של תקריות שבהן פגיעה במפתח פרטי יחיד הובילה להפסדים של מיליוני דולרים. המבקרים מציינים ש-Humanity Protocol לא חשפה בפומבי את נהלי ניהול המפתחות שלה לפני הפריצה. תיעוד הפרויקט קובע שהמפתחות נשמרו במערך אחסון קר, אך החוקרים בודקים אם היו פערי אבטחה תפעוליים.
לא בוצעו מעצרים, והכספים הגנובים לא הוחזרו. הפרויקט מסר שהוא עובד עם חברות אבטחה כדי לעקוב אחר תנועת הקריפטו.
מה יקרה בהמשך אינו ברור. הצוות לא הודיע על לוח זמנים לדוח לאחר מעשה או על תוכנית פיצוי כלשהי למחזיקי הטוקן. רגולטורים בשתי תחומי שיפוט לפחות פתחו בחקירות ראשוניות, אך לא ננקטה פעולה רשמית.




