خبری درباره‌ی Hyperlane (HYPER)

هک پروتکل بشریت با بازیگران کره شمالی مرتبط است زیرا تحقیقات کوانتستمپ سوء استفاده 36 میلیون دلاری را فاش می کند

Cryip ۲۰۲۶/۰۶/۱۵ خلاصه‌ی فارسی · ۴۷۱ کلمه
هک پروتکل بشریت با بازیگران کره شمالی مرتبط است زیرا تحقیقات کوانتستمپ سوء استفاده 36 میلیون دلاری را فاش می کند

پروتکل انسانیت، پروژه هویت غیرمتمرکز بیومتریک، پس از بررسی یک شرکت امنیتی بلاک چین نشان داد که نشانگرهای قوی نشان می دهد که هکرهای کره شمالی در هفته گذشته 36 میلیون دلار به علاوه توکن بهره برداری کرده اند، دوباره مورد بررسی قرار گرفته است. بر اساس یافته‌های منتشر شده توسط این پروژه در 12 ژوئن و تهیه‌شده توسط Quantstamp، حمله 8 ژوئن دارای نشانه‌های نفوذهای پیچیده است که معمولاً با عوامل تهدید مرتبط با کره شمالی مرتبط است. این حادثه پروتکل بشریت را به لیست رو به رشد پروژه‌های رمزنگاری مورد هدف گروه‌های تحت حمایت دولت در سال 2026 اضافه می‌کند. این نگرانی جدا نیست. گروه‌های مرتبط با کره شمالی مکرراً به حملات بزرگ در بخش دارایی‌های دیجیتال، از جمله سوء استفاده‌های اخیر در مقیاس بزرگ که پروتکل‌های مالی غیرمتمرکز و زیرساخت‌های زنجیره‌ای متقابل را هدف قرار می‌دهند، متصل شده‌اند. حضور رو به رشد آنها همچنان به ایجاد هشدار در بین محققان امنیتی و شرکت های رمزنگاری به طور یکسان ادامه می دهد. این نقض نه از آسیب‌پذیری قرارداد هوشمند، بلکه از یک کمپین فیشینگ هدفمند سرچشمه می‌گیرد. مهاجمان با جعل هویت صرافی کره جنوبی Bithumb و ایمیلی به Chong Yee Wai، مدیر پروتکل بشریت درباره «برنامه قفل عرضه در گردش» ارسال کردند. یک فایل ZIP مخرب در پیوست، بدافزار دسترسی از راه دور را روی دستگاه ویندوز او نصب کرد و به مزاحمان کنترل کامل را داد. مهاجمان پس از ورود به داخل، کلیدهای خصوصی مهم و اعتبار کیف پول را که در دستگاه در معرض خطر ذخیره شده بود، استخراج کردند.این کلیدها دسترسی به عملکردهای مدیریتی در سراسر اتریوم و زنجیره هوشمند BNB (BSC) را فراهم می‌کردند و امکان عملیات سریع زنجیره‌ای را فراهم می‌کردند: در اتریوم، مهاجمان از یک کلید سرقت شده برای ارتقای یک پراکسی مسیر Warp-Route Hyperlane استفاده کردند و تقریباً 141.18 میلیون توکن H را تخلیه کردند. در BSC، آنها کنترل یک قرارداد ProxyAdmin را از طریق یک تراکنش Gnosis Safe به دست گرفتند و حدود 100 میلیون توکن H دلاری اضافه کردند. توکن های دزدیده شده و تازه ضرب شده به طور تهاجمی در مدت تقریباً هشت ساعت در صرافی های غیرمتمرکز مانند Uniswap و PancakeSwap ریخته شدند و باعث سقوط فوری بازار شدند. توکن $H از اوج های اخیر نزدیک به 0.67 دلار تا 89 تا 90 درصد سقوط کرد و برای مدت کوتاهی به پایین ترین سطح در حدود 0.05 دلار رسید. بخش قابل توجهی از درآمدهای بیش از 21 میلیون دلار تنها در ETH در کیف پول های کنترل شده توسط مهاجمان ردیابی شده است. تجارت کره شمالی در ایمیل فیشینگ حمله فیشینگ و بدافزار تایید شد تحلیل Quantstamp چندین امضای فنی را که با عملیات کره شمالی سازگار است، برجسته کرد، از جمله ابزار بدافزار خاص، الگوهای امضای گواهی (مانند گواهی Hancom کره جنوبی)، و تاکتیک‌های عملیاتی کلی که اغلب در حملات منتسب به گروه‌هایی مانند لازاروس مشاهده می‌شوند.

عنوان اصلی (انگلیسی): Humanity Protocol Hack Linked to North Korean Actors as Quantstamp Investigation Reveals $36M Exploit

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Hyperlane

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.