O setor de identidade Web3 acabou de testemunhar uma das falhas de segurança mais críticas do ano. O Humanity Protocol, o projeto de identidade descentralizada, foi atingido por um exploit massivo resultando na compromissão das chaves privadas dos desenvolvedores e uma grande violação da hot wallet da ponte.
Aqui está uma análise do que aconteceu, o estado atual dos fundos roubados e como a comunidade pode se envolver em uma caça ao bounty de $1M.
🔍 Anatomia do Exploit
Entre 8 e 9 de junho, atacantes conseguiram acesso não autorizado à infraestrutura crítica do protocolo. O dano foi imediato e severo:
Dreno de Tokens: Os hackers conseguiram drenar 147 milhões de H tokens diretamente do sistema.
Cunhagem Não Autorizada: Para piorar, os exploradores cunharam mais 300 milhões $H tokens, inundando o mercado.
Queda de Preço: Após o despejo massivo de tokens em exchanges descentralizadas (DEXs), o preço de $H despencou mais de 80% em questão de horas.
🗺️ Onde os Fundos Estão Agora? (Dados On-Chain)
Empresas de segurança em blockchain e investigadores on-chain independentes têm acompanhado o movimento dos ativos roubados. O hacker está ativamente trocando os $H tokens por grandes ativos blue-chip:
Rede Ethereum: O explorador converteu uma parte massiva do butim em ETH, consolidando aproximadamente 4.763 ETH (avaliados em mais de US$ 7,9M) neste endereço de carteira principal:
👉 0x59eff54…….4a814
Cadeia BNB: Também houve roteamento significativo de liquidez pela Cadeia BNB. O endereço principal de BNB do hacker atualmente está em:
👉 0x6aa2…….0e753bb
💰 O Bounty de US$ 1.000.000: Como Participar?
Em uma tentativa desesperada de recuperar os ativos e garantir a rede, a equipe do Humanity Protocol anunciou oficialmente uma recompensa pública de US$ 1 milhão em USDT.
A equipe está buscando Inteligência Acionável. Isso significa que a recompensa será destinada a quem conseguir fornecer:
1. Indícios de Identidade (KYC/IP): Informações do mundo real que vinculam o hacker a contas de exchange centralizada (CEX). Muitos hackers cometem o erro de iniciante de financiar as taxas iniciais de gas a partir de uma CEX como a Binance. Rastrear a primeira transação de gas de entrada para a carteira do hacker pode revelar a identidade.
2. Recuperação de Fundos: Identificando uma vulnerabilidade ou um mecanismo para congelar ou recuperar os ativos restantes antes que eles atinjam mixers de privacidade.
🛠️ O Amanhecer da Investigação por IA
O que torna essa caça ao prêmio única é a tecnologia que está sendo colocada em prática por pesquisadores independentes. Analistas de cripto não estão mais apenas olhando Etherscan manualmente; eles estão implantando Agentes Autônomos de IA (usando frameworks como OpenClaw, alimentados por modelos avançados como Claude 3.5 e Gemini) para monitorar essas carteiras de hackers 24/7.
No momento em que um único dólar sai da carteira do hacker em direção a uma ponte centralizada ou a uma exchange, esses agentes de IA disparam webhooks instantâneos, dando aos pesquisadores uma enorme vantagem de velocidade.
A corrida começou oficialmente. A comunidade vai capturar o explorador, ou o hacker vai conseguir lavar os fundos com sucesso?
Fique vigilante e mantenha os olhos na cadeia.
#HumanityProtocol #CryptoSecurity #Exploit #Web3 #OnChainAnalysis

