Взлом Humanity Protocol на $36 млн всё больше выглядит не как обычная фишинговая атака, а как часть более крупной схемы, связанной с профессиональными кибергруппами. По данным Quantstamp, ключевой след указывает на возможное участие хакеров, связанных с Северной Кореей.
📌 Главное
- 💸 У Humanity Protocol украли около $36 млн в токенах H
- 🎣 Атака началась с фишингового письма, замаскированного под сообщение от Bithumb
- 💻 Вредоносное вложение дало злоумышленникам удалённый доступ к ноутбуку сотрудника
- 🔐 Хакеры смогли получить данные MetaMask, включая приватные ключи
- 🧩 Quantstamp увидела признаки, характерные для DPRK-атак
Как произошёл взлом
По версии Quantstamp, всё началось с письма, которое выглядело как обновление графика блокировки токенов от южнокорейской биржи Bithumb. Внутри было вредоносное вложение. После открытия оно установило malware и фактически передало атакующим контроль над ноутбуком сотрудника Humanity Protocol.
Дальше сценарий был прямым: доступ к устройству позволил скопировать данные MetaMask, включая credentials и приватные ключи. Именно это и открыло путь к краже токенов.
Почему подозревают Северную Корею
Главная деталь — вредоносное ПО было подписано цифровым сертификатом южнокорейской Hancom. По словам Quantstamp, такой паттерн уже встречался в атаках, которые связывали с северокорейскими группировками.
Если эта версия подтвердится, Humanity Protocol станет ещё одним кейсом в длинной серии криптовзломов, где фигурируют DPRK-акторы.
Северокорейский след в криптовзломах
По оценкам CertiK, в 2025 году связанные с Северной Кореей группы могли стоять примерно за $2 млрд из $3,4 млрд потерь от криптоэксплойтов. За последнее десятилетие им приписывают около $6,75 млрд украденной криптовалюты в сотнях инцидентов.
Это уже не выглядит как разовые атаки. Скорее, речь идёт о поставленном на поток механизме: фишинг, социальная инженерия, заражённые устройства, кража ключей и быстрый вывод активов.
🎯 Вывод
История Humanity Protocol снова показывает слабое место криптоиндустрии: даже самый современный Web3-проект может потерять миллионы не из-за бага в блокчейне, а из-за одного заражённого ноутбука и одного открытого вложения.
📌 Главная мысль проста:
в крипте приватный ключ часто важнее всей инфраструктуры.
И если атакующий добрался до устройства сотрудника,
даже самый красивый протокол превращается в обычную жертву фишинга.




























