
Le fondateur de Humanity Protocol, Terence Kwok, a confirmé l’existence d’un incident de sécurité le 9 juin sur X, indiquant qu’une clé privée d’un membre de la Humanity Foundation a été divulguée. D’après le suivi d’Onchain Lens, des adresses liées à Humanity Protocol ont été piratées pour plus de 31 millions de dollars, et l’attaque se poursuit : les pirates échangent le token H contre de l’ETH.
Analyse on-chain de Specter : portefeuilles et adresses de vol déjà confirmés
(來源:Arkham)
L’analyste on-chain Specter a divulgué publiquement sur X que plus de 17 portefeuilles détenant des tokens H ou ayant interagi avec Humanity Protocol ont été vidés, et que les adresses liées au vol confirmées incluent :
· 0x456Cb73b35022E4B524e5510807776453d984AeF
· 0xee4B6B8967Aa947ac3aEf540eE07ea6099C566F7
· 0x1dfe5cF3ED5a0AC82FDD0bFCdaC7B6C6323f844a
Specter indique que les portefeuilles touchés pourraient partager une exposition commune aux risques liée à Humanity Protocol, mais que la cause fondamentale n’était toujours pas confirmée à la date du rapport.
Déclaration du fondateur et consignes aux utilisateurs
Terence Kwok, dans sa déclaration publique sur X, confirme les éléments suivants : l’incident concerne la divulgation de la clé privée d’un membre de Humanity Foundation ; l’équipe a contacté des experts en sécurité et des partenaires d’échange ; engagement à mettre à jour la situation à chaque étape. Consigne de Kwok aux utilisateurs : avant toute confirmation officielle de sécurité, ne pas interagir avec un bridge (pont inter-chaînes) ni avec tout pool de liquidité.
FAQ
Pourquoi le montant des pertes liés à l’incident de divulgation de la clé privée de Humanity Protocol s’élève-t-il à deux chiffres : 31 millions de dollars et 19 millions de dollars ?
Le premier rapport de suivi de Specter (pour plus de 17 portefeuilles touchés) indique des pertes de plus de 19 millions de dollars, soit le chiffre à l’instant de son rapport ; les données de suivi mises à jour d’Onchain Lens montrent que les adresses liées à Humanity Protocol ont été piratées pour plus de 31 millions de dollars, ce qui reflète les pertes cumulées à un moment plus tardif. L’écart entre les deux chiffres traduit le fait que l’attaque est encore en cours.
Pourquoi des portefeuilles ayant interagi avec Humanity Protocol sont-ils eux aussi affectés ?
D’après l’analyse on-chain de Specter, le schéma d’attaque suggère que les portefeuilles touchés pourraient partager une exposition commune aux risques liée à Humanity Protocol, mais que la voie technique précise de l’attaque et la cause fondamentale n’étaient toujours pas confirmées à la date du rapport. Specter et Terence Kwok recommandent aux utilisateurs ayant interagi avec Humanity Protocol de cesser immédiatement toute interaction avec les bridges inter-chaînes et les pools de liquidité, en attendant une confirmation officielle de sécurité.
Après la chute de 89,2 % du token H, quelles étapes sont nécessaires pour une confirmation de sécurité ultérieure de Humanity Protocol ?
D’après la déclaration publique de Terence Kwok, l’équipe travaille avec des experts en sécurité et des partenaires d’échange pour résoudre le problème, tout en s’engageant à fournir des mises à jour continues. À ce stade, le calendrier précis pour finaliser la confirmation de sécurité et la reprise du service n’a pas été annoncé officiellement : avant l’annonce officielle de la confirmation de sécurité, les interactions avec les bridges et les pools de liquidité doivent être suspendues.