
Команда специализирующегося на кибербезопасности проекта Hacken сообщила об утечке приватного ключа из-за «человеческой ошибки». Инцидент привел к несанкционированному выпуску почти 900 млн токенов HAI и обрушил его цену на 98%.
Он признал, что пять лет назад не внедрил инфраструктуру Для просмотра ссылки Войди
Команда отозвала разрешения у скомпрометированной учетной записи — кошелек, с которого был развернут контракт, не пострадал. Других утечек не обнаружили.
Hacken опубликует отчет о взломе после завершения расследования. Проект также анонсировал возможный обмен токенов для держателей HAI. Это будет «большое слияние HAI с акционерным капиталом Hacken стоимостью более $100 млн».
Мнение экспертаДля просмотра ссылки Войди
По его словам, заявление Hacken о том, что «основная инфраструктура всегда была отделена от HAI-инфраструктуры и остается в безопасности», звучит абсурдно.
Менаскоп иронично сравнил это с ситуацией, когда у потерпевшего оторвало голову, но он «чувствует себя прекрасно», потому что его голова «жила отдельно». Это подчеркивает, что компрометация ключевой части проекта, связанной с его токеномикой, «не может считаться незначительной проблемой».
Единственным положительным моментом Менаскоп назвал тот факт, что команда Hacken оперативно отозвала скомпрометированный аккаунт из токен-контракта и восстановила контроль над эмиссией. Однако обозначенная командой причина утечки — «архитектурные изменения» устаревшего моста, — по сути означает признание уязвимости в процессе планового обновления безопасности.
Наибольшее недоумение исследователя вызвала не сама атака, а последующая реакция команды. Вместо того чтобы представить конкретный план по усилению мер безопасности, первым делом Hacken анонсировала ускорение перехода HAI в статус Для просмотра ссылки Войди
Он противопоставляет действия Hacken недавнему Для просмотра ссылки Войди
Напомним, 8 мая с горячего кошелька тайваньской BitoPro Для просмотра ссылки Войди
Позднее хакеры Для просмотра ссылки Войди
- Источник новости
- forklog.com