هک پروتکل بشریت با بازیگران کره شمالی مرتبط است زیرا تحقیقات کوانتستمپ سوء استفاده 36 میلیون دلاری را فاش می کند

پروتکل انسانیت، پروژه هویت غیرمتمرکز بیومتریک، پس از بررسی یک شرکت امنیتی بلاک چین نشان داد که نشانگرهای قوی نشان می دهد که هکرهای کره شمالی در هفته گذشته 36 میلیون دلار به علاوه توکن بهره برداری کرده اند، دوباره مورد بررسی قرار گرفته است. بر اساس یافتههای منتشر شده توسط این پروژه در 12 ژوئن و تهیهشده توسط Quantstamp، حمله 8 ژوئن دارای نشانههای نفوذهای پیچیده است که معمولاً با عوامل تهدید مرتبط با کره شمالی مرتبط است. این حادثه پروتکل بشریت را به لیست رو به رشد پروژههای رمزنگاری مورد هدف گروههای تحت حمایت دولت در سال 2026 اضافه میکند. این نگرانی جدا نیست. گروههای مرتبط با کره شمالی مکرراً به حملات بزرگ در بخش داراییهای دیجیتال، از جمله سوء استفادههای اخیر در مقیاس بزرگ که پروتکلهای مالی غیرمتمرکز و زیرساختهای زنجیرهای متقابل را هدف قرار میدهند، متصل شدهاند. حضور رو به رشد آنها همچنان به ایجاد هشدار در بین محققان امنیتی و شرکت های رمزنگاری به طور یکسان ادامه می دهد. این نقض نه از آسیبپذیری قرارداد هوشمند، بلکه از یک کمپین فیشینگ هدفمند سرچشمه میگیرد. مهاجمان با جعل هویت صرافی کره جنوبی Bithumb و ایمیلی به Chong Yee Wai، مدیر پروتکل بشریت درباره «برنامه قفل عرضه در گردش» ارسال کردند. یک فایل ZIP مخرب در پیوست، بدافزار دسترسی از راه دور را روی دستگاه ویندوز او نصب کرد و به مزاحمان کنترل کامل را داد. مهاجمان پس از ورود به داخل، کلیدهای خصوصی مهم و اعتبار کیف پول را که در دستگاه در معرض خطر ذخیره شده بود، استخراج کردند.این کلیدها دسترسی به عملکردهای مدیریتی در سراسر اتریوم و زنجیره هوشمند BNB (BSC) را فراهم میکردند و امکان عملیات سریع زنجیرهای را فراهم میکردند: در اتریوم، مهاجمان از یک کلید سرقت شده برای ارتقای یک پراکسی مسیر Warp-Route Hyperlane استفاده کردند و تقریباً 141.18 میلیون توکن H را تخلیه کردند. در BSC، آنها کنترل یک قرارداد ProxyAdmin را از طریق یک تراکنش Gnosis Safe به دست گرفتند و حدود 100 میلیون توکن H دلاری اضافه کردند. توکن های دزدیده شده و تازه ضرب شده به طور تهاجمی در مدت تقریباً هشت ساعت در صرافی های غیرمتمرکز مانند Uniswap و PancakeSwap ریخته شدند و باعث سقوط فوری بازار شدند. توکن $H از اوج های اخیر نزدیک به 0.67 دلار تا 89 تا 90 درصد سقوط کرد و برای مدت کوتاهی به پایین ترین سطح در حدود 0.05 دلار رسید. بخش قابل توجهی از درآمدهای بیش از 21 میلیون دلار تنها در ETH در کیف پول های کنترل شده توسط مهاجمان ردیابی شده است. تجارت کره شمالی در ایمیل فیشینگ حمله فیشینگ و بدافزار تایید شد تحلیل Quantstamp چندین امضای فنی را که با عملیات کره شمالی سازگار است، برجسته کرد، از جمله ابزار بدافزار خاص، الگوهای امضای گواهی (مانند گواهی Hancom کره جنوبی)، و تاکتیکهای عملیاتی کلی که اغلب در حملات منتسب به گروههایی مانند لازاروس مشاهده میشوند.
عنوان اصلی (انگلیسی): Humanity Protocol Hack Linked to North Korean Actors as Quantstamp Investigation Reveals $36M Exploit
مشاهدهی خبر کامل در منبع ↗ بازگشت به Hyperlaneاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.