Цена токена HAI упала на 98% после взлома из-за «человеческого фактора»

cryptonews.ru发布于2025-03-23更新于2025-06-23

Команда специализирующегося на кибербезопасности проекта Hacken сообщила об утечке приватного ключа из-за «человеческой ошибки». Инцидент привел к несанкционированному выпуску почти 900 млн токенов HAI и обрушил его цену на 98%.

A private key of an account with a minter role (ETH & BNB) was compromised, leading to unauthorized HAI minting and a dump on BSC DEXs.

One big misconception: the deployer wallet was NOT compromised. That’s exactly what let us revoke the compromised minters from the $HAI…

— Hacken🇺🇦 (@hackenclub) June 21, 2025

Согласно заявлению, скомпрометирован приватный ключ учетной записи с ролью минтера в сетях Ethereum и BNB Chain. Злоумышленник выпустил около 900 млн HAI, почти вдвое увеличив предложение, и продал их на децентрализованных биржах. Ущерб составил примерно $250 000.

На фоне инцидента цена актива упала на 97%. По данным CoinGecko, рыночная капитализация HAI снизилась с $12,7 млн до $7,2 млн. На момент написания показатель скорректировался до $8 млн.

Ответственность за случившееся взял на себя сооснователь и CEO Hacken Дмитрий Будорин.

1. Responsibility is on me. I didn't implement multisig bridge ifra 5 years ago. I understood the risk, but delayed bridge restructuring due to not unimportant reasons
2. This incident has nothing to do with the main business. Our experts are the best in the field
3. The most…

— Dyma Budorin 🇺🇦 (@buda_kyiv) June 22, 2025

Он признал, что пять лет назад не внедрил инфраструктуру мультисиг-моста, хотя понимал риски.

Команда отозвала разрешения у скомпрометированной учетной записи — кошелек, с которого был развернут контракт, не пострадал. Других утечек не обнаружили.

Hacken опубликует отчет о взломе после завершения расследования. Проект также анонсировал возможный обмен токенов для держателей HAI. Это будет «большое слияние HAI с акционерным капиталом Hacken стоимостью более $100 млн».

Мнение эксперта

Web3-исследователь Владимир Менаскоп проанализировал ситуацию и обратил внимание на несколько «тревожных моментов» в коммуникации и действиях команды проекта.

По его словам, заявление Hacken о том, что «основная инфраструктура всегда была отделена от HAI-инфраструктуры и остается в безопасности», звучит абсурдно.

Менаскоп иронично сравнил это с ситуацией, когда у потерпевшего оторвало голову, но он «чувствует себя прекрасно», потому что его голова «жила отдельно». Это подчеркивает, что компрометация ключевой части проекта, связанной с его токеномикой, «не может считаться незначительной проблемой».

Единственным положительным моментом Менаскоп назвал тот факт, что команда Hacken оперативно отозвала скомпрометированный аккаунт из токен-контракта и восстановила контроль над эмиссией. Однако обозначенная командой причина утечки — «архитектурные изменения» устаревшего моста, — по сути означает признание уязвимости в процессе планового обновления безопасности.

Наибольшее недоумение исследователя вызвала не сама атака, а последующая реакция команды. Вместо того чтобы представить конкретный план по усилению мер безопасности, первым делом Hacken анонсировала ускорение перехода HAI в статус security-токена. Менаскоп назвал такой шаг «фантасмагоричным»: компания, работающая в сфере кибербезопасности и потерявшая приватный ключ из-за базовой ошибки, в ответ предлагает изменить юридический статус токена, а не устранить технические уязвимости.

Он противопоставляет действия Hacken недавнему случаю с Meta Pool, которая смогла отразить атаку на $27 млн долларов, потеряв лишь около $133 000 — во многом благодаря эффективной системе раннего оповещения. По мнению исследователя, именно такая система должна была стать приоритетом для Hacken.

Напомним, 8 мая с горячего кошелька тайваньской BitoPro вывели средства на $11,5 млн, а 2 июня модульный блокчейн Nervos Network подвергся атаке на $3 млн.

Позднее хакеры взломали иранскую биржу Nobitex на $100 млн и раскрыли исходный код платформы.

你可能也喜欢

国内首张防爆资质、全球首个加油大脑方案,他们凭什么拿下两个“第一”

据统计,今年国内具身智能领域融资总额已突破370亿元,行业正进入商业化落地的关键阶段。然而,如何让机器人真正进入加油站、油气场站等易燃易爆的高危场景,是首要挑战。这些场景要求机器人必须通过严苛的防爆认证,确保其硬件在设计上杜绝任何点火风险。 在加油站场景中,机器人需要完成一系列精细连贯的操作,如开盖、取枪、加油、归位等,且需适应不同车型的差异。而在场站巡检场景,则要求机器人具备长时间自主巡逻、多异常识别和即时响应的综合能力。此外,港口等多机器人协同场景也对系统架构提出了更高要求。 目前多数具身智能系统采用“流水线式”架构,在复杂长序列任务中容易因微小偏差导致连锁失败。为解决这一问题,前沿研究提出了世界模型驱动的预测方法,例如H-GAR架构。该框架通过“生成目标观测—合成中间过渡帧—交互感知动作精炼”三步,让机器人在执行前就能预测任务终态并规划完整视觉轨迹,从而实现“终态对齐”,显著提升长序列操作的稳定性和容错性。 实现特种场景落地需要“大脑”(智能算法)与“本体”(机械硬件)的深度耦合,以及从底层设计满足防爆等安全要求。随着行业加速商业化,那些能率先跑通“大脑-本体-数据”闭环的企业,将在竞争中占据先机。

marsbit1小时前

国内首张防爆资质、全球首个加油大脑方案,他们凭什么拿下两个“第一”

marsbit1小时前

交易

现货
合约
活动图片