
Kinumpirma ng Humanity Protocol na nagbabago sila ng posisyon patungo sa mga produkto ng enterprise artificial intelligence (AI) matapos mapabilis ng isang $36 milyong exploit ang panloob na estratehikong pagbabago na matagal nang pinag-uusapan sa loob ng maraming buwan.
Sa isang panayam kamakailan, sinabi ng founder ng Humanity Protocol na si Terence Kwok na muling isinasaalang-alang ng kumpanya ang pangmatagalang direksyon nito sa nakalipas na anim hanggang siyam na buwan at pinabilis ng paglabag sa seguridad noong Hunyo ang mga planong iyon nang mas maaga kaysa sa inaasahan.
Sa halip na patuloy na ipakilala ang sarili bilang pangunahing platform ng pagkakakilanlan sa blockchain, sinabi ni Kwok na mas tututukan ng Humanity Protocol ang pagbuo ng mga produkto at serbisyo para sa mga customer ng enterprise AI. Ipinaliwanag niya na nananatiling mahalagang bahagi ng trabaho ng kumpanya ang digital identity dahil mangangailangan ang mga sistema ng AI ng mas malakas na paraan ng pagpapatunay sa mga tao at kredensyal.
Sinabi ni Kwok na sinusubukan na ng koponan ang mga produkto na idinisenyo para sa mga kumpanya ng AI at planong magpakilala ng karagdagang mga handog na nakatuon sa enterprise. Dating binuo ng Humanity Protocol ang isang proof-of-personhood blockchain na sumusuporta sa mga kredensyal para sa trabaho, asset, at credit scoring, kabilang ang pakikipagtulungan sa Mastercard sa mga aplikasyon ng patunay ng asset.
Ayon kay Kwok, nakapagrehistro ang platform ng humigit-kumulang 10 milyong gumagamit, na may ilang milyon na nakakumpleto ng kanilang mga kredensyal.
Ang estratehikong pagbabago ay kasunod ng isa sa pinakamalaking pagkabigo ng proyekto. Nawalan ang Humanity Protocol ng humigit-kumulang $36 milyon matapos makuha ng mga attacker ang access sa mga kritikal na pribadong key, na nagdulot ng matinding pagbagsak sa H token at nagpilit sa proyekto na pumasok sa recovery mode.
Sa pagtalakay sa kinahinatnan ng pag-atake, sinabi ni Kwok na "medyo mababa" ang tsansa na mabawi ang mga ninakaw na pondo, at idinagdag na ang atensyon ng koponan ay nakatuon na sa muling pagtatayo ng ecosystem. Ikinumpara niya ang sitwasyon sa hindi matagumpay na pagsisikap ng Bybit na mabawi ang humigit-kumulang $1.4 bilyong halaga ng ether na ninakaw sa isang hiwalay na pag-atake noong nakaraang taon.
Bilang bahagi ng proseso ng pagbawi, naglabas ang Humanity Protocol ng kapalit na token at ipinamahagi ito sa iba't ibang address, kabilang ang mga pangunahing cryptocurrency exchange. Sinabi ni Kwok na patuloy ang mga talakayan tungkol sa mga petsa ng snapshot, sinuspindeng deposito at withdrawal, liquidity pool, at mga kaayusan sa tagapangalaga, habang sinisikap ng mga imbestigador na tukuyin ang bawat transaksyon na naganap pagkatapos ng paglabag bago matapos ang mga claim sa kompensasyon.
Nakipag-ugnayan din sa mga ahensya ng tagapagpatupad ng batas sa maraming hurisdiksyon, simula sa Hong Kong kasama ang mga awtoridad sa Estados Unidos, habang patuloy ang mga imbestigasyon, ayon kay Kwok.
Mas maagang natuklasan na inilabas ng Humanity Protocol at security firm na Quantstamp ang nag-ugnay sa exploit sa mga nakompromisong pribadong key na nakaimbak sa device ng developer sa halip na mga kahinaan sa smart contract ng proyekto.
Napagpasyahan ng imbestigasyon noong Hunyo na nakakuha ng kontrol ang mga attacker sa mga production system matapos maapektuhan ng malware ang isang developer machine na naglalaman ng mga backup ng ilang kritikal na key, na nagpahintulot sa kanila na pahintulutan ang mga transaksyong mukhang lehitimo na nagpatuyo ng humigit-kumulang 141 milyong H token mula sa Ethereum bridge bago nag-mint ng karagdagang token sa BNB Smart Chain. Sinabi ng Humanity Protocol at Quantstamp na ang pag-atake ay nagtataglay ng mga katangian na nauugnay sa mga banta na may kaugnayan sa North Korea.
Binura ng paglabag ang halos lahat ng halaga ng H token sa loob ng ilang oras, kung saan tinantya ng mga on-chain analyst ang pagkalugi ng mahigit $32 milyon noong panahong iyon at bumaba ang token ng humigit-kumulang 89% habang nag-mint at nagbenta ang attacker ng mga token sa iba't ibang chain. Sinabi ni Kwok na mabilis na nakita ng mga monitoring system ang hindi pangkaraniwang paggalaw ng token matapos ang kompromiso, bagaman nangailangan ng ilang araw ng forensic analysis sa buong imprastraktura ng proyekto upang matukoy ang buong lawak ng insidente.