BitcoinWorld
Ο CEO της Humanity επιβεβαιώνει ότι το hack των $20 εκατ. προήλθε από διαρροή ιδιωτικού κλειδιού μέλους του ιδρύματος
Ο Terence Kwok, CEO του αποκεντρωμένου πρωτοκόλλου ταυτότητας Humanity (H), επιβεβαίωσε ότι η πρόσφατη εκμετάλλευση της πλατφόρμας ύψους $20 εκατομμυρίων προήλθε από διαρροή ιδιωτικού κλειδιού που ανήκε σε μέλος του ιδρύματος. Η παραδοχή αυτή, που έγινε μέσω δημόσιας ανακοίνωσης, αποτελεί σημαντική εξέλιξη στη διεξαγόμενη έρευνα για την παραβίαση ασφαλείας που έχει κλονίσει την εμπιστοσύνη των χρηστών στο έργο.
Σύμφωνα με τον Kwok, το παραβιασμένο ιδιωτικό κλειδί επέτρεψε στον επιτιθέμενο να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στη γέφυρα του έργου και στα σχετικά pools ρευστότητας. Η παραβίαση, που εντοπίστηκε για πρώτη φορά νωρίτερα αυτή την εβδομάδα, είχε ως αποτέλεσμα την απώλεια περίπου $20 εκατομμυρίων σε διάφορα κρυπτονομίσματα. Ο Kwok δεν διευκρίνισε ποιο μέλος του ιδρύματος διέρρευσε το κλειδί ή πώς έγινε η διαρροή, αλλά διαβεβαίωσε την κοινότητα ότι βρίσκεται σε εξέλιξη πλήρης εγκληματολογικός έλεγχος.
Ως απάντηση στο περιστατικό, το ίδρυμα Humanity εξέδωσε επείγουσα ανακοίνωση καλώντας όλους τους χρήστες να σταματήσουν αμέσως τη χρήση της γέφυρας του έργου και οποιωνδήποτε συνδεδεμένων pools ρευστότητας. Το ίδρυμα δήλωσε ότι τα μέτρα αυτά είναι προληπτικά έως ότου ολοκληρωθεί ολοκληρωμένος έλεγχος ασφαλείας και επαληθευτεί η ακεραιότητα των επηρεαζόμενων συστημάτων. Οι χρήστες έχουν προειδοποιηθεί ότι οποιεσδήποτε συναλλαγές που αφορούν τη γέφυρα ή τα pools ενέχουν υψηλό κίνδυνο απώλειας.
Το hack της Humanity υπογραμμίζει μια επίμονη ευπάθεια στον χώρο της αποκεντρωμένης χρηματοδότησης (DeFi): την εξάρτηση από ιδιωτικά κλειδιά για κρίσιμες υποδομές. Οι ειδικοί ασφαλείας έχουν προειδοποιεί εδώ και καιρό ότι η παραβίαση ενός μόνο κλειδιού, ιδιαίτερα ενός που κατέχει εσωτερικό μέλος ενός έργου, μπορεί να οδηγήσει σε καταστροφικές απώλειες. Το περιστατικό αυτό ενδέχεται να εντείνει τις εκκλήσεις για πιο ισχυρές πρακτικές διαχείρισης κλειδιών, συμπεριλαμβανομένης της χρήσης πορτοφολιών πολλαπλών υπογραφών, μονάδων ασφαλείας υλικού και αποκεντρωμένου key sharding. Η παραβίαση αναδεικνύει επίσης τους κινδύνους που σχετίζονται με τις γέφυρες cross-chain, οι οποίες έχουν καταστεί πρωταρχικός στόχος για επιτιθέμενους λόγω της συγκέντρωσης αξίας που αντιπροσωπεύουν.
Η επιβεβαίωση ενός διαρρεύσαντος ιδιωτικού κλειδιού ως βασικής αιτίας του hack της Humanity παρέχει σαφήνεια ως προς το φορέα επίθεσης, αλλά εγείρει σοβαρά ερωτήματα σχετικά με τα εσωτερικά πρωτόκολλα ασφαλείας του ιδρύματος. Καθώς το έργο εργάζεται για να περιορίσει τη ζημιά και να αποκαταστήσει την εμπιστοσύνη, η ευρύτερη κοινότητα κρυπτονομισμάτων θα παρακολουθεί στενά ποια μέτρα θα ληφθούν για την αποτροπή επανάληψης. Προς το παρόν, οι χρήστες συνιστάται να ακολουθούν τις οδηγίες του ιδρύματος και να αποφεύγουν τη χρήση της γέφυρας και των pools ρευστότητας έως ότου δοθεί πλήρης έγκριση ασφαλείας.
Ε1: Τι ακριβώς συνέβη στο hack της Humanity;
Α1: Ένας επιτιθέμενος απέκτησε μη εξουσιοδοτημένη πρόσβαση στη γέφυρα και τα pools ρευστότητας της Humanity χρησιμοποιώντας ένα διαρρεύσαν ιδιωτικό κλειδί που ανήκε σε μέλος του ιδρύματος, με αποτέλεσμα την κλοπή περίπου $20 εκατομμυρίων σε κρυπτονομίσματα.
Ε2: Τι πρέπει να κάνουν τώρα οι χρήστες της Humanity;
Α2: Το ίδρυμα έχει συστήσει σε όλους τους χρήστες να σταματήσουν αμέσως τη χρήση της γέφυρας και όλων των pools ρευστότητας έως ότου ολοκληρωθεί πλήρης έλεγχος ασφαλείας και τα συστήματα κριθούν ασφαλή.
Ε3: Πόσο συχνές είναι οι διαρροές ιδιωτικών κλειδιών στον κρυπτο χώρο;
Α3: Αν και δεν είναι καθημερινά φαινόμενα, οι διαρροές ιδιωτικών κλειδιών αποτελούν γνωστό και σοβαρό κίνδυνο ασφαλείας στον κρυπτο χώρο. Έχουν οδηγήσει σε αρκετά hacks υψηλού προφίλ, που συχνά στοχεύουν γέφυρες και θεματοφυλακικά πορτοφόλια, και υπογραμμίζουν την ανάγκη για προηγμένες λύσεις διαχείρισης κλειδιών.
This post Humanity CEO Confirms $20M Hack Stemmed From Leaked Private Key of Foundation Member first appeared on BitcoinWorld.

