होमLBank समाचार केंद्र
ह्यूमैनिटी प्रोटोकॉल ने उत्तर कोरिया से जुड़े हैकर्स पर $36 मिलियन की चोरी का आरोप लगाया
humanity-protocol-blames-north-korea-linked-hackers-for-36m-theft
ह्यूमैनिटी प्रोटोकॉल ने उत्तर कोरिया से जुड़े हैकर्स पर $36 मिलियन की चोरी का आरोप लगाया
क्वांटस्टैम्प ने ह्यूमैनिटी प्रोटोकॉल के $3.6 करोड़ के हैक को उत्तर कोरिया से जुड़े हैकर्स से संबंधित रणनीति से जोड़ा। हमलावरों ने एक मैलवेयर-संक्रमित डेवलपर मशीन पर संग्रहीत सात निजी कुंजियों तक पहुँच प्राप्त की और 14.1 करोड़ H टोकन निकाल लिए। ह्यूमैनिटी प्रोटोकॉल ने कहा कि किसी भी स्मार्ट कॉन्ट्रैक्ट का उल्लंघन नहीं हुआ, बल्कि यह भेदन समझौता किए गए क्रेडेंशियल्स के कारण हुआ।
2026-06-12 स्रोत:crypto.news

ह्यूमैनिटी प्रोटोकॉल ने लगभग $36 मिलियन की टोकन चोरी का आरोप उत्तर कोरिया से जुड़े हैकर्स पर लगाया है, जब एक जांच में पाया गया कि हमलावरों ने एक समझौता किए गए डेवलपर डिवाइस के माध्यम से महत्वपूर्ण निजी कुंजियों तक पहुंच प्राप्त की थी।

सारांश
  • क्वांटस्टैम्प ने ह्यूमैनिटी प्रोटोकॉल के $36 मिलियन के एक्सप्लॉइट को उत्तर कोरिया से जुड़े हैकर्स से संबंधित युक्तियों से जोड़ा।
  • हमलावरों ने मैलवेयर से संक्रमित डेवलपर मशीन पर संग्रहीत सात निजी कुंजियों तक पहुंच प्राप्त की और 141 मिलियन एच टोकन निकाल लिए।
  • ह्यूमैनिटी प्रोटोकॉल ने कहा कि कोई भी स्मार्ट कॉन्ट्रैक्ट का दुरुपयोग नहीं किया गया था, बल्कि यह उल्लंघन समझौता किए गए क्रेडेंशियल्स के कारण हुआ था।

ह्यूमैनिटी प्रोटोकॉल के 13 जून को क्वांटस्टैम्प द्वारा किए गए एक सुरक्षा जांच के खुलासे के अनुसार, हमलावरों ने महत्वपूर्ण बुनियादी ढांचे पर नियंत्रण प्राप्त कर लिया और BNB स्मार्ट चेन पर अतिरिक्त टोकन मिंट करने से पहले परियोजना के एथेरियम ब्रिज से लगभग 141 मिलियन एच टोकन निकाल लिए।

इन निष्कर्षों से एक ऐसी घटना की स्पष्ट तस्वीर मिलती है जिसने एच टोकन में भारी बिकवाली को बढ़ावा दिया और क्रिप्टो परियोजनाओं में परिचालन सुरक्षा प्रथाओं के बारे में नई चिंताएं बढ़ाईं। 

क्वांटस्टैम्प ने कहा कि इस हमले में ऐसे उपकरण और प्रमाण पत्र-हस्ताक्षर गतिविधि शामिल थी जो आमतौर पर उत्तर कोरियाई खतरे वाले अभिनेताओं से जुड़े घुसपैठ से संबंधित होती है।

समझौता की गई निजी कुंजियों ने अधिकृत लेनदेन को सक्षम किया

ह्यूमैनिटी प्रोटोकॉल द्वारा जारी विवरण से पता चलता है कि उल्लंघन तब शुरू हुआ जब हमलावरों ने मैलवेयर से संक्रमित एक डेवलपर मशीन पर रूट एक्सेस प्राप्त कर लिया। इस सप्ताह की शुरुआत में प्रकाशित परियोजना की घटना रिपोर्ट के अनुसार, डिवाइस में सात निजी कुंजियों के बैकअप थे जिन्हें ह्यूमैनिटी प्रोटोकॉल के जून 2025 के मेननेट लॉन्च के दौरान अनजाने में संग्रहीत किया गया था।

उन क्रेडेंशियल्स में एक एडमिन हॉट वॉलेट कुंजी, तीन एथेरियम सेफ ओनर कुंजियां और तीन बीएनबी सेफ ओनर कुंजियां शामिल थीं। ह्यूमैनिटी प्रोटोकॉल ने कहा कि उन कुंजियों तक पहुंच ने हमलावर को एक ही डिवाइस से कई उत्पादन प्रणालियों पर नियंत्रण दे दिया।

स्मार्ट कॉन्ट्रैक्ट कोड का दुरुपयोग करने के बजाय वैध क्रेडेंशियल्स का उपयोग करके, हमलावर स्थानान्तरण को अधिकृत करने, सेफ लेनदेन को निष्पादित करने और कॉन्ट्रैक्ट अपग्रेड को मंजूरी देने में सक्षम था। ह्यूमैनिटी प्रोटोकॉल ने कहा कि लेनदेन में सेफ थ्रेशोल्ड आवश्यकताओं को पूरा करने के लिए पर्याप्त हस्ताक्षर थे, जिससे कार्रवाई ऑन-चेन पर वैध दिखाई दी।

कॉन्ट्रैक्ट अपग्रेड के बाद, लगभग 141 मिलियन एच टोकन एक ही लेनदेन में एथेरियम ब्रिज से हटा दिए गए। क्वांटस्टैम्प ने बताया कि बाद में बीएनबी स्मार्ट चेन पर अतिरिक्त एच टोकन मिंट किए गए, जिसमें अधिकांश आय अंततः ईटीएच में परिवर्तित हो गई।

ह्यूमैनिटी प्रोटोकॉल ने इस बात पर जोर दिया कि न तो उसके ब्रिज कॉन्ट्रैक्ट्स, टोकन कॉन्ट्रैक्ट्स और न ही सेफ आर्किटेक्चर से समझौता किया गया था। परियोजना के अनुसार, यह घटना पूरी तरह से चोरी हुई निजी कुंजियों के कारण हुई थी, न कि अंतर्निहित बुनियादी ढांचे में किसी भेद्यता के कारण।

जांचकर्ताओं द्वारा हमले का पता लगाने के बाद टोकन में गिरावट आई

एक्सप्लॉइट के विवरण सार्वजनिक होने के बाद बाजार की प्रतिक्रिया तत्काल हुई। ह्यूमैनिटी प्रोटोकॉल द्वारा उद्धृत रिपोर्टों के अनुसार, उल्लंघन का खुलासा होने के तुरंत बाद एच टोकन ने अपने मूल्य का 80% और 90% के बीच खो दिया।

क्रिप्टो.न्यूज़ द्वारा पहले की रिपोर्टिंग में उल्लेख किया गया था कि एथेरियम और बीएनबी स्मार्ट चेन पर लगभग 447 मिलियन एच टोकन प्रभावित हुए थे। हालांकि टोकन ने बाद में अपने कुछ नुकसान की भरपाई की, ह्यूमैनिटी प्रोटोकॉल (एच) की कीमत 13 जून को अभी भी $0.214 के करीब कारोबार कर रही थी, जो पिछले 24 घंटों में लगभग 20% बढ़ी थी, लेकिन पिछले सप्ताह में लगभग 74% कम थी।

स्वतंत्र ब्लॉकचेन जांचकर्ताओं ने भी इस घटना की जांच की। लुकॉनचेन और छद्म नाम वाले ऑन-चेन शोधकर्ता ZachXBT द्वारा प्रकाशित विश्लेषणों ने मैलवेयर-संबंधी निजी कुंजी के समझौता को उल्लंघन का मुख्य कारण बताया। जबकि उनके निष्कर्षों ने ह्यूमैनिटी प्रोटोकॉल द्वारा वर्णित हमले के मार्ग का समर्थन किया, कुछ शोधकर्ताओं के बीच राज्य-प्रायोजित अभिनेताओं को इसका श्रेय देना चर्चा का विषय बना रहा।

क्वांटस्टैम्प के आकलन के अनुसार, ह्यूमैनिटी प्रोटोकॉल उन कई क्रिप्टो परियोजनाओं में से एक है जिन्हें हाल के वर्षों में उत्तर कोरिया से जुड़े समूहों द्वारा कथित तौर पर लक्षित किया गया है। सुरक्षा फर्म के अनुसार, यह हमला दर्शाता है कि कैसे एक ही समझौता किया गया डिवाइस उच्च-मूल्य वाले बुनियादी ढांचे को उजागर कर सकता है जब संवेदनशील क्रेडेंशियल्स को उत्पादन वातावरण से ठीक से अलग नहीं किया जाता है।

लोकप्रिय क्रिप्टो
अभी रजिस्टर करें, कोई भी अपडेट न चूकें!