InícioCentro de Notícias da LBank
Humanity Protocol culpa hackers ligados à Coreia do Norte por roubo de US$ 36 milhões
humanity-protocol-blames-north-korea-linked-hackers-for-36m-theft
Humanity Protocol culpa hackers ligados à Coreia do Norte por roubo de US$ 36 milhões
A Quantstamp associou o exploit de US$ 36 milhões da Humanity Protocol a táticas ligadas a hackers da Coreia do Norte. Os atacantes obtiveram acesso a sete chaves privadas armazenadas em uma máquina de desenvolvedor infectada por malware e drenaram 141 milhões de tokens H. A Humanity Protocol afirmou que nenhum contrato inteligente foi explorado, com a violação resultante de credenciais comprometidas.
2026-06-12 Fonte:crypto.news

O Humanity Protocol atribuiu um roubo de tokens de aproximadamente US$ 36 milhões a hackers ligados à Coreia do Norte, após uma investigação constatar que os atacantes obtiveram acesso a chaves privadas críticas através de um dispositivo de desenvolvedor comprometido.

Resumo
  • A Quantstamp ligou o exploit de US$ 36 milhões do Humanity Protocol a táticas associadas a hackers ligados à Coreia do Norte.
  • Os atacantes obtiveram acesso a sete chaves privadas armazenadas numa máquina de desenvolvedor infetada com malware e drenaram 141 milhões de tokens H.
  • O Humanity Protocol afirmou que nenhum contrato inteligente foi explorado, com a violação resultante de credenciais comprometidas em vez disso.

De acordo com a divulgação de 13 de junho do Humanity Protocol, referente a uma investigação de segurança conduzida pela Quantstamp, os atacantes obtiveram o controlo da infraestrutura chave e drenaram aproximadamente 141 milhões de tokens H da bridge Ethereum do projeto antes de cunhar tokens adicionais na BNB Smart Chain.

As descobertas fornecem uma imagem mais clara de um incidente que desencadeou uma forte venda do token H e levantaram novas preocupações sobre as práticas de segurança operacional em projetos de cripto. 

A Quantstamp declarou que o ataque envolveu ferramentas e atividade de assinatura de certificados comumente associadas a intrusões atribuídas a atores de ameaças norte-coreanos.

Chaves privadas comprometidas possibilitaram transações autorizadas

Detalhes divulgados pelo Humanity Protocol indicam que a violação começou quando os atacantes obtiveram acesso root a uma máquina de desenvolvedor infetada com malware. De acordo com o relatório de incidente do projeto publicado no início desta semana, o dispositivo continha backups de sete chaves privadas que foram inadvertidamente armazenadas durante o lançamento da mainnet do Humanity Protocol em junho de 2025.

Essas credenciais incluíam uma chave de carteira quente de administrador, três chaves de proprietário Ethereum Safe e três chaves de proprietário BNB Safe. O Humanity Protocol disse que o acesso a essas chaves deu ao atacante controlo sobre múltiplos sistemas de produção a partir de um único dispositivo.

Usando credenciais válidas em vez de explorar o código do contrato inteligente, o atacante foi capaz de autorizar transferências, executar transações Safe e aprovar atualizações de contratos. O Humanity Protocol declarou que as transações possuíam assinaturas suficientes para satisfazer os requisitos de limiar da Safe, fazendo com que as ações parecessem legítimas on-chain.

Após a atualização do contrato, aproximadamente 141 milhões de tokens H foram removidos da bridge Ethereum numa única transação. A Quantstamp informou que tokens H adicionais foram posteriormente cunhados na BNB Smart Chain, com a maioria dos lucros sendo finalmente convertida em ETH.

O Humanity Protocol enfatizou que nem os seus contratos de bridge, contratos de token, nem a arquitetura Safe foram comprometidos. De acordo com o projeto, o incidente resultou inteiramente de chaves privadas roubadas, em vez de uma vulnerabilidade na infraestrutura subjacente.

Colapso do token seguiu-se enquanto investigadores rastreavam o ataque

A reação do mercado foi imediata após os detalhes do exploit se tornarem públicos. De acordo com relatórios citados pelo Humanity Protocol, o token H perdeu entre 80% e 90% do seu valor logo após a divulgação da violação.

Relatos anteriores da crypto.news notaram que aproximadamente 447 milhões de tokens H foram afetados nas redes Ethereum e BNB Smart Chain. Embora o token tenha recuperado parte das suas perdas mais tarde, o preço do Humanity Protocol (H) ainda estava a ser negociado perto de US$ 0,214 em 13 de junho, com uma alta de cerca de 20% nas últimas 24 horas, mas uma queda de aproximadamente 74% na última semana.

Investigadores independentes de blockchain também examinaram o incidente. Análises publicadas por Lookonchain e pelo pesquisador on-chain pseudónimo ZachXBT apontaram para um comprometimento de chave privada relacionado a malware como a causa central da violação. Embora as suas descobertas apoiassem o caminho de ataque descrito pelo Humanity Protocol, a atribuição a atores patrocinados pelo estado permaneceu um tópico de discussão entre alguns pesquisadores.

A avaliação da Quantstamp coloca o Humanity Protocol entre vários projetos de cripto supostamente visados por grupos ligados à Coreia do Norte nos últimos anos. De acordo com a empresa de segurança, o ataque demonstra como um único dispositivo comprometido pode expor infraestruturas de alto valor quando credenciais sensíveis não são devidamente isoladas de ambientes de produção.