O setor de identidade Web3 acabou de testemunhar uma das falhas de segurança mais críticas do ano. O Humanity Protocol, o projeto de identidade descentralizada, foi atingido por um exploit massivo resultando na compromissão das chaves privadas dos desenvolvedores e uma grande violação da hot wallet da ponte.

Aqui está uma análise do que aconteceu, o estado atual dos fundos roubados e como a comunidade pode se envolver em uma caça ao bounty de $1M.

🔍 Anatomia do Exploit

Entre 8 e 9 de junho, atacantes conseguiram acesso não autorizado à infraestrutura crítica do protocolo. O dano foi imediato e severo:

Dreno de Tokens: Os hackers conseguiram drenar 147 milhões de H tokens diretamente do sistema.

Cunhagem Não Autorizada: Para piorar, os exploradores cunharam mais 300 milhões $H tokens, inundando o mercado.

Queda de Preço: Após o despejo massivo de tokens em exchanges descentralizadas (DEXs), o preço de $H despencou mais de 80% em questão de horas.

🗺️ Onde os Fundos Estão Agora? (Dados On-Chain)

Empresas de segurança em blockchain e investigadores on-chain independentes têm acompanhado o movimento dos ativos roubados. O hacker está ativamente trocando os $H tokens por grandes ativos blue-chip:

Rede Ethereum: O explorador converteu uma parte massiva do butim em ETH, consolidando aproximadamente 4.763 ETH (avaliados em mais de US$ 7,9M) neste endereço de carteira principal:

👉 ⁠0x59eff54…….4a814⁠

Cadeia BNB: Também houve roteamento significativo de liquidez pela Cadeia BNB. O endereço principal de BNB do hacker atualmente está em:

👉 ⁠0x6aa2…….0e753bb⁠

💰 O Bounty de US$ 1.000.000: Como Participar?

Em uma tentativa desesperada de recuperar os ativos e garantir a rede, a equipe do Humanity Protocol anunciou oficialmente uma recompensa pública de US$ 1 milhão em USDT.

A equipe está buscando Inteligência Acionável. Isso significa que a recompensa será destinada a quem conseguir fornecer:

1. Indícios de Identidade (KYC/IP): Informações do mundo real que vinculam o hacker a contas de exchange centralizada (CEX). Muitos hackers cometem o erro de iniciante de financiar as taxas iniciais de gas a partir de uma CEX como a Binance. Rastrear a primeira transação de gas de entrada para a carteira do hacker pode revelar a identidade.

2. Recuperação de Fundos: Identificando uma vulnerabilidade ou um mecanismo para congelar ou recuperar os ativos restantes antes que eles atinjam mixers de privacidade.

🛠️ O Amanhecer da Investigação por IA

O que torna essa caça ao prêmio única é a tecnologia que está sendo colocada em prática por pesquisadores independentes. Analistas de cripto não estão mais apenas olhando Etherscan manualmente; eles estão implantando Agentes Autônomos de IA (usando frameworks como OpenClaw, alimentados por modelos avançados como Claude 3.5 e Gemini) para monitorar essas carteiras de hackers 24/7.

No momento em que um único dólar sai da carteira do hacker em direção a uma ponte centralizada ou a uma exchange, esses agentes de IA disparam webhooks instantâneos, dando aos pesquisadores uma enorme vantagem de velocidade.

A corrida começou oficialmente. A comunidade vai capturar o explorador, ou o hacker vai conseguir lavar os fundos com sucesso?

Fique vigilante e mantenha os olhos na cadeia.

#HumanityProtocol #CryptoSecurity #Exploit #Web3 #OnChainAnalysis