Ngành danh tính Web3 vừa chứng kiến một trong những sự cố bảo mật nghiêm trọng nhất trong năm. Humanity Protocol, dự án danh tính phi tập trung, đã bị tấn công mạnh mẽ dẫn đến việc lộ khóa riêng của các nhà phát triển và một vụ vi phạm lớn đối với ví nóng của cầu nối.
Dưới đây là phân tích về những gì đã xảy ra, tình trạng hiện tại của các quỹ bị đánh cắp, và cách mà cộng đồng có thể tham gia vào cuộc săn thưởng trị giá $1M.
🔍 Cấu trúc của cuộc tấn công
Giữa ngày 8 và 9 tháng 6, các kẻ tấn công đã xâm nhập trái phép vào hạ tầng quan trọng của giao thức. Thiệt hại là ngay lập tức và nghiêm trọng:
Rút token: Những kẻ hack đã rút 147 triệu H token trực tiếp từ hệ thống.
Tạo tiền trái phép: Thêm sự xúc phạm vào tổn thương, những kẻ khai thác đã tạo ra thêm 300 triệu $H token, làm ngập thị trường.
Giá giảm: Sau khi hàng triệu token bị đổ vào các sàn giao dịch phi tập trung (DEXs), giá của $H đã giảm hơn 80% chỉ trong vài giờ.
🗺️ Quỹ đang ở đâu ngay bây giờ? (Dữ liệu trên chuỗi)
Các công ty bảo mật blockchain và các thám tử độc lập trên chuỗi đã theo dõi sự di chuyển của các tài sản bị đánh cắp. Hacker đã tích cực hoán đổi $H token lấy các tài sản blue-chip chính:
Mạng Ethereum: Kẻ khai thác đã chuyển đổi một phần lớn của kho báu thành ETH, hợp nhất khoảng 4,763 ETH (giá trị hơn 7,9 triệu đô la) vào địa chỉ ví chính này:
👉 0x59eff54…….4a814
Chuỗi BNB: Tính thanh khoản đáng kể cũng đã được chuyển qua Chuỗi BNB. Địa chỉ nắm giữ BNB chính của hacker hiện đang ở:
👉 0x6aa2…….0e753bb
💰 Giải thưởng 1.000.000 đô la: Làm thế nào để tham gia?
Trong một nỗ lực tuyệt vọng để khôi phục tài sản và bảo vệ mạng lưới, đội ngũ Humanity Protocol đã chính thức công bố một giải thưởng công khai 1 triệu USDT.
Đội ngũ đang tìm kiếm thông tin có thể hành động. Điều này có nghĩa là phần thưởng sẽ thuộc về ai có thể cung cấp:
1. Manh mối về danh tính (KYC/IP): Thông tin thực tế liên kết hacker với các tài khoản sàn giao dịch tập trung (CEX). Nhiều hacker mắc lỗi nghiệp dư khi tài trợ cho phí gas ban đầu của họ từ một CEX như Binance. Theo dõi giao dịch gas đầu tiên đến ví của hacker có thể tiết lộ danh tính của họ.
2. Khôi phục quỹ: Xác định một lỗ hổng hoặc cơ chế để đóng băng hoặc thu hồi tài sản còn lại trước khi chúng bị đưa vào mixer bảo mật.
🛠️ Thời kỳ khởi đầu của AI điều tra
Điều làm cho cuộc săn tìm giải thưởng này trở nên độc đáo là công nghệ đang được triển khai bởi các nhà nghiên cứu độc lập. Các nhà phân tích crypto không chỉ đơn giản là nhìn chăm chăm vào Etherscan nữa; họ đang triển khai các tác nhân AI tự động (sử dụng các framework như OpenClaw, được hỗ trợ bởi các mô hình tiên tiến như Claude 3.5 và Gemini) để theo dõi những ví hacker 24/7.
Ngay khi một đô la duy nhất di chuyển từ ví của hacker đến một cầu nối tập trung hoặc một sàn giao dịch, những ai AI này sẽ kích hoạt webhook ngay lập tức, mang lại lợi thế tốc độ khổng lồ cho các nhà nghiên cứu.
Cuộc đua chính thức bắt đầu. Liệu cộng đồng có bắt được kẻ khai thác, hay hacker sẽ rửa sạch số quỹ?
Cảnh giác nhé, và để mắt tới chuỗi.
#HumanityProtocol #CryptoSecurity #Exploit #Web3 #OnChainAnalysis

