Сектор Web3 идентичности только что стал свидетелем одного из самых критических нарушений безопасности года. Humanity Protocol, децентрализованный проект идентичности, подвергся масштабному эксплиту, в результате которого были скомпрометированы приватные ключи разработчиков и произошло серьезное нарушение горячего кошелька моста.
Вот краткий обзор того, что произошло, текущее состояние похищенных средств и как сообщество может участвовать в охоте за хакером с вознаграждением в $1M.
🔍 Анатомия Эксплита
С 8 по 9 июня злоумышленники получили несанкционированный доступ к критической инфраструктуре протокола. Урон был мгновенным и серьезным:
Token Drain: хакерам удалось вывести 147 миллионов H-токенов напрямую из системы.
Неофициальное/несанкционированное чеканение: ко всему прочему, злоумышленники отчеканили еще 300 миллионов $H tokens, затопив рынок.
Обвал цены: после массового сброса токенов на децентрализованные биржи (DEX) цена $H обвалилась более чем на 80% буквально в течение нескольких часов.
🗺️ Где сейчас находятся средства? (Данные on-chain)
Блокчейн-безопасностные компании и независимые ончейн-детективы отслеживают перемещения украденных активов. Хакер активно менял $H tokens на крупные активы уровня blue-chip:
Сеть Ethereum: злоумышленник конвертировал значительную часть добычи в ETH, собрав примерно 4 763 ETH (стоимостью более $7,9 млн) в этот основной адрес кошелька:
👉 0x59eff54…….4a814
Цепочка BNB: значительная ликвидность также была направлена через BNB Chain. Основной адрес BNB-холдинга хакера сейчас находится по адресу:
👉 0x6aa2…….0e753bb
💰 Премия в размере 1 000 000 долларов: как принять участие?
В отчаянной попытке вернуть активы и обезопасить сеть команда Humanity Protocol официально объявила о публичной премии в размере 1$ (USDT).
Команда ищет практическую информацию (Actionable Intelligence). Это значит, что награда достанется тому, кто сможет предоставить:
1. Подсказки по идентичности (KYC/IP): информация из реального мира, связывающая хакера с учетными записями централизованных бирж (CEX). Многие хакеры совершают типичную ошибку новичка: оплачивают первые комиссии за газ с CEX, например Binance. Отслеживание самого первого входящего транзакционного поступления газа на кошелек хакера может раскрыть его личность.
2. Восстановление средств: выявление уязвимости или механизма, позволяющих заморозить или вернуть оставшиеся активы до того, как они попадут в privacy-mixers.
🛠️ Рассвет кибер-детективства с помощью ИИ
Что делает охоту за этой премией уникальной, так это технология, которую используют независимые исследователи. Криптоаналитики больше не просто вручную «смотрят в Etherscan»; они развертывают автономных ИИ-агентов (используя фреймворки вроде OpenClaw, работающие на передовых моделях, таких как Claude 3.5 и Gemini), чтобы круглосуточно отслеживать эти кошельки хакеров.
В тот момент, когда хотя бы один доллар уходит с кошелька хакера в сторону централизованного моста или биржи, эти ИИ-агенты запускают мгновенные вебхуки, давая исследователям огромную скорость.
Ставка сделана официально. Сможет ли сообщество вычислить злоумышленника, или хакер успешно отмоет средства?
Будьте бдительны и держите глаза на цепочке.
#HumanityProtocol #CryptoSecurity #Exploit #Web3 #OnChainAnalysis

