🔓 Протокол Humanity потерял более $30 млн, и код тут ни при чём
Атакующий получил доступ к рабочему ноутбуку сотрудника, а вместе с ним — к ключам мультиподписи моста. Дальше дело техники: контроль над мостом в сетях Ethereum и BNB, вывод более 141 млн токенов $H и допэмиссия ещё нескольких сотен миллионов на свой адрес. Токен
обвалился более чем на 80% за считаные часы.
Смарт-контракт никто не ломал. Сломали человека.
Что забрать себе из этой истории:
▪️ ключи мультиподписи на устройстве с почтой и браузером — это не мультиподпись, а одна точка отказа;
▪️ мост безопасен ровно настолько, насколько защищён самый невнимательный из тех, у кого есть доступ;
▪️ для своих средств правило то же: отдельное устройство или аппаратный кошелёк под крупные суммы, а не всё в одном телефоне.
Громкие взломы 2026 года всё реже про дыры в коде и всё чаще про человека за клавиатурой.
#безопасность #DeFi
📈
ByBit: бонус до $30,000 — мой выбор для трейдинга!
📲 Мои каналы:
Youtube •
X •
LinkedIn