El Protocolo de Humanidad acaba de lanzar su informe oficial de investigación sobre el devastador ataque del 8 de junio, que resultó en más de $31 millones en pérdidas.

Si piensas que esto fue un exploit altamente sofisticado de smart contracts... piénsalo de nuevo.

Cero Bugs, Fallo de OpSec Puro

El informe establece explícitamente que NO hubo ningún bug en el puente, el token, o los smart contracts de Safe. El código funcionó perfectamente.

En lugar de eso, el atacante entró por la puerta principal usando claves privadas legítimas.

¿Cómo Sucedió?

Infección de Malware:

La máquina de un desarrollador fue infectada con malware, otorgando al hacker acceso total a root.

El Error Fatal:

Durante el lanzamiento del mainnet del proyecto alrededor de junio de 2025, varias claves privadas críticas fueron respaldadas inadvertidamente en ese mismo dispositivo.

El Gran Premio:

Gracias a esta copia de seguridad local, el atacante logró extraer TODAS las 7 claves críticas de un

punto único de compromiso:

Clave de Billetera Caliente Administrativa

Claves de Propietario Seguras de Ethereum (ETH)

Claves de Propietario Seguras de BSC

Con todas estas claves en mano, el hacker autorizó fácilmente transferencias, transacciones seguras y actualizaciones proxy.

La Gran Lección

Una billetera multi-sig debería distribuir el poder para que ninguna persona o dispositivo individual pueda comprometer los fondos. Almacenar múltiples claves de propietario en una sola máquina de desarrollo conectada a internet derrota completamente el propósito de la descentralización.

La velocidad y conveniencia durante un lanzamiento de mainnet nunca deberían comprometer la seguridad básica de OpSec.

¿Qué opinan, chicos? ¿Es hora de hacer auditorías de seguridad más estrictas en los flujos de trabajo de los desarrolladores, no solo en el código? ¡Déjenme saber abajo! 👇

#HumanityProtocol #CryptoSecurity #humanity $H $STG