
ह्यूमैनिटी प्रोटोकॉल ने लगभग $36 मिलियन की टोकन चोरी का आरोप उत्तर कोरिया से जुड़े हैकर्स पर लगाया है, जब एक जांच में पाया गया कि हमलावरों ने एक समझौता किए गए डेवलपर डिवाइस के माध्यम से महत्वपूर्ण निजी कुंजियों तक पहुंच प्राप्त की थी।
ह्यूमैनिटी प्रोटोकॉल के 13 जून को क्वांटस्टैम्प द्वारा किए गए एक सुरक्षा जांच के खुलासे के अनुसार, हमलावरों ने महत्वपूर्ण बुनियादी ढांचे पर नियंत्रण प्राप्त कर लिया और BNB स्मार्ट चेन पर अतिरिक्त टोकन मिंट करने से पहले परियोजना के एथेरियम ब्रिज से लगभग 141 मिलियन एच टोकन निकाल लिए।
इन निष्कर्षों से एक ऐसी घटना की स्पष्ट तस्वीर मिलती है जिसने एच टोकन में भारी बिकवाली को बढ़ावा दिया और क्रिप्टो परियोजनाओं में परिचालन सुरक्षा प्रथाओं के बारे में नई चिंताएं बढ़ाईं।
क्वांटस्टैम्प ने कहा कि इस हमले में ऐसे उपकरण और प्रमाण पत्र-हस्ताक्षर गतिविधि शामिल थी जो आमतौर पर उत्तर कोरियाई खतरे वाले अभिनेताओं से जुड़े घुसपैठ से संबंधित होती है।
ह्यूमैनिटी प्रोटोकॉल द्वारा जारी विवरण से पता चलता है कि उल्लंघन तब शुरू हुआ जब हमलावरों ने मैलवेयर से संक्रमित एक डेवलपर मशीन पर रूट एक्सेस प्राप्त कर लिया। इस सप्ताह की शुरुआत में प्रकाशित परियोजना की घटना रिपोर्ट के अनुसार, डिवाइस में सात निजी कुंजियों के बैकअप थे जिन्हें ह्यूमैनिटी प्रोटोकॉल के जून 2025 के मेननेट लॉन्च के दौरान अनजाने में संग्रहीत किया गया था।
उन क्रेडेंशियल्स में एक एडमिन हॉट वॉलेट कुंजी, तीन एथेरियम सेफ ओनर कुंजियां और तीन बीएनबी सेफ ओनर कुंजियां शामिल थीं। ह्यूमैनिटी प्रोटोकॉल ने कहा कि उन कुंजियों तक पहुंच ने हमलावर को एक ही डिवाइस से कई उत्पादन प्रणालियों पर नियंत्रण दे दिया।
स्मार्ट कॉन्ट्रैक्ट कोड का दुरुपयोग करने के बजाय वैध क्रेडेंशियल्स का उपयोग करके, हमलावर स्थानान्तरण को अधिकृत करने, सेफ लेनदेन को निष्पादित करने और कॉन्ट्रैक्ट अपग्रेड को मंजूरी देने में सक्षम था। ह्यूमैनिटी प्रोटोकॉल ने कहा कि लेनदेन में सेफ थ्रेशोल्ड आवश्यकताओं को पूरा करने के लिए पर्याप्त हस्ताक्षर थे, जिससे कार्रवाई ऑन-चेन पर वैध दिखाई दी।
कॉन्ट्रैक्ट अपग्रेड के बाद, लगभग 141 मिलियन एच टोकन एक ही लेनदेन में एथेरियम ब्रिज से हटा दिए गए। क्वांटस्टैम्प ने बताया कि बाद में बीएनबी स्मार्ट चेन पर अतिरिक्त एच टोकन मिंट किए गए, जिसमें अधिकांश आय अंततः ईटीएच में परिवर्तित हो गई।
ह्यूमैनिटी प्रोटोकॉल ने इस बात पर जोर दिया कि न तो उसके ब्रिज कॉन्ट्रैक्ट्स, टोकन कॉन्ट्रैक्ट्स और न ही सेफ आर्किटेक्चर से समझौता किया गया था। परियोजना के अनुसार, यह घटना पूरी तरह से चोरी हुई निजी कुंजियों के कारण हुई थी, न कि अंतर्निहित बुनियादी ढांचे में किसी भेद्यता के कारण।
एक्सप्लॉइट के विवरण सार्वजनिक होने के बाद बाजार की प्रतिक्रिया तत्काल हुई। ह्यूमैनिटी प्रोटोकॉल द्वारा उद्धृत रिपोर्टों के अनुसार, उल्लंघन का खुलासा होने के तुरंत बाद एच टोकन ने अपने मूल्य का 80% और 90% के बीच खो दिया।
क्रिप्टो.न्यूज़ द्वारा पहले की रिपोर्टिंग में उल्लेख किया गया था कि एथेरियम और बीएनबी स्मार्ट चेन पर लगभग 447 मिलियन एच टोकन प्रभावित हुए थे। हालांकि टोकन ने बाद में अपने कुछ नुकसान की भरपाई की, ह्यूमैनिटी प्रोटोकॉल (एच) की कीमत 13 जून को अभी भी $0.214 के करीब कारोबार कर रही थी, जो पिछले 24 घंटों में लगभग 20% बढ़ी थी, लेकिन पिछले सप्ताह में लगभग 74% कम थी।
स्वतंत्र ब्लॉकचेन जांचकर्ताओं ने भी इस घटना की जांच की। लुकॉनचेन और छद्म नाम वाले ऑन-चेन शोधकर्ता ZachXBT द्वारा प्रकाशित विश्लेषणों ने मैलवेयर-संबंधी निजी कुंजी के समझौता को उल्लंघन का मुख्य कारण बताया। जबकि उनके निष्कर्षों ने ह्यूमैनिटी प्रोटोकॉल द्वारा वर्णित हमले के मार्ग का समर्थन किया, कुछ शोधकर्ताओं के बीच राज्य-प्रायोजित अभिनेताओं को इसका श्रेय देना चर्चा का विषय बना रहा।
क्वांटस्टैम्प के आकलन के अनुसार, ह्यूमैनिटी प्रोटोकॉल उन कई क्रिप्टो परियोजनाओं में से एक है जिन्हें हाल के वर्षों में उत्तर कोरिया से जुड़े समूहों द्वारा कथित तौर पर लक्षित किया गया है। सुरक्षा फर्म के अनुसार, यह हमला दर्शाता है कि कैसे एक ही समझौता किया गया डिवाइस उच्च-मूल्य वाले बुनियादी ढांचे को उजागर कर सकता है जब संवेदनशील क्रेडेंशियल्स को उत्पादन वातावरण से ठीक से अलग नहीं किया जाता है।