Humanity: в атаке на токен H похищено $36 млн — инцидент связан со взломом ноутбука сотрудника
Humanity сообщила, что атака 8 июня затронула операции с токеном H в сетях Ethereum и BNB Smart Chain.
По данным команды, скомпрометированный ноутбук сотрудника привёл к утечке ключей владельца Gnosis Safe, связанных с ProxyAdmin моста Hyperlane. В результате злоумышленники, как утверждает проект, похитили и реализовали активы на сумму около $36 млн.
Humanity также указала на аномальные движения предложения: порядка 141,2 млн H переместились в сети Ethereum, а в BNB Smart Chain было выпущено 200 млн H. Основатель Теренс Куок связал произошедшее с компрометацией приватных ключей, принадлежавших члену Humanity Foundation.
Почему это важно: сбой в управлении ключами администратора моста способен подорвать доверие к контролю эмиссии и доступам, даже если приватностные технологии проекта не затронуты.
Рыночные настроения: медвежьи, стрессовые, событийные, с уклоном в снижение риска. Причина — эпизод с похищением и продажей токенов на ~$36 млн повышает вероятность того, что участники рынка заложат в цену операционные риски и риски контроля предложения H.
Похожие случаи: в 2022 году взлом моста Ronin превысил $600 млн, после чего Sky Mavis привлекла $150 млн для компенсаций пострадавшим пользователям. (Axios) Отличие текущего случая — Ronin был ориентирован на пользователей игрового моста, тогда как здесь речь об identity-проекте и его слое управления токеном.
Побочные эффекты: сбои в ключах администратора моста могут отражаться не только на одном токене, но и на ликвидности площадок, доступе к мостам и доверии партнёров. Если Humanity подтвердит ротацию ключей и безопасную работу моста, эффект может ограничиться ликвидностью H. Если вопрос с несанкционированной эмиссией останется нерешённым, поставщики ликвидности могут расширить спреды или сократить доступ.
Возможности и риски:
Возможности: публикация полного постмортема с деталями контрактов, шагами по ротации ключей и независимой проверкой может снизить риск ложного восстановления при ожидании нормализации ликвидности. Подтверждение безопасности моста и админских разрешений может стать сигналом для событийных трейдеров.
Риски: при сохранении вопросов к несанкционированному минтингу или неполном восстановлении на биржах снижение экспозиции ограничивает потенциальный ущерб от дальнейшей неопределённости предложения. Если контроль моста остаётся неясным, отказ от взаимодействия с мостом и пулами выглядит более безопасной мерой управления риском.