Взлом Humanity Protocol на $36 млн всё больше выглядит не как обычная фишинговая атака, а как часть более крупной схемы, связанной с профессиональными кибергруппами. По данным Quantstamp, ключевой след указывает на возможное участие хакеров, связанных с Северной Кореей.

📌 Главное

  • 💸 У Humanity Protocol украли около $36 млн в токенах H
  • 🎣 Атака началась с фишингового письма, замаскированного под сообщение от Bithumb
  • 💻 Вредоносное вложение дало злоумышленникам удалённый доступ к ноутбуку сотрудника
  • 🔐 Хакеры смогли получить данные MetaMask, включая приватные ключи
  • 🧩 Quantstamp увидела признаки, характерные для DPRK-атак

Как произошёл взлом

По версии Quantstamp, всё началось с письма, которое выглядело как обновление графика блокировки токенов от южнокорейской биржи Bithumb. Внутри было вредоносное вложение. После открытия оно установило malware и фактически передало атакующим контроль над ноутбуком сотрудника Humanity Protocol.

Дальше сценарий был прямым: доступ к устройству позволил скопировать данные MetaMask, включая credentials и приватные ключи. Именно это и открыло путь к краже токенов.

Почему подозревают Северную Корею

Главная деталь — вредоносное ПО было подписано цифровым сертификатом южнокорейской Hancom. По словам Quantstamp, такой паттерн уже встречался в атаках, которые связывали с северокорейскими группировками.

Если эта версия подтвердится, Humanity Protocol станет ещё одним кейсом в длинной серии криптовзломов, где фигурируют DPRK-акторы.

Северокорейский след в криптовзломах

По оценкам CertiK, в 2025 году связанные с Северной Кореей группы могли стоять примерно за $2 млрд из $3,4 млрд потерь от криптоэксплойтов. За последнее десятилетие им приписывают около $6,75 млрд украденной криптовалюты в сотнях инцидентов.

Это уже не выглядит как разовые атаки. Скорее, речь идёт о поставленном на поток механизме: фишинг, социальная инженерия, заражённые устройства, кража ключей и быстрый вывод активов.

🎯 Вывод

История Humanity Protocol снова показывает слабое место криптоиндустрии: даже самый современный Web3-проект может потерять миллионы не из-за бага в блокчейне, а из-за одного заражённого ноутбука и одного открытого вложения.

📌 Главная мысль проста:
в крипте приватный ключ часто важнее всей инфраструктуры.
И если атакующий добрался до устройства сотрудника,
даже самый красивый протокол превращается в обычную жертву фишинга.

Предыдущая статьяAnthropic отключила Fable 5 и Mythos 5: почему вокруг новых AI-моделей началась история с нацбезопасностью
Следующая статьяBitcoin дошёл до $66 000: рынок отыгрывает возможную сделку США и Ирана

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

19 − одиннадцать =