Humanity: в атаке на токен H похищено $36 млн — инцидент связан со взломом ноутбука сотрудника

Humanity сообщила, что атака 8 июня затронула операции с токеном H в сетях Ethereum и BNB Smart Chain. По данным команды, скомпрометированный ноутбук сотрудника привёл к утечке ключей владельца Gnosis Safe, связанных с ProxyAdmin моста Hyperlane. В результате злоумышленники, как утверждает проект, похитили и реализовали активы на сумму около $36 млн. Humanity также указала на аномальные движения предложения: порядка 141,2 млн H переместились в сети Ethereum, а в BNB Smart Chain было выпущено 200 млн H. Основатель Теренс Куок связал произошедшее с компрометацией приватных ключей, принадлежавших члену Humanity Foundation. Почему это важно: сбой в управлении ключами администратора моста способен подорвать доверие к контролю эмиссии и доступам, даже если приватностные технологии проекта не затронуты. Рыночные настроения: медвежьи, стрессовые, событийные, с уклоном в снижение риска. Причина — эпизод с похищением и продажей токенов на ~$36 млн повышает вероятность того, что участники рынка заложат в цену операционные риски и риски контроля предложения H. Похожие случаи: в 2022 году взлом моста Ronin превысил $600 млн, после чего Sky Mavis привлекла $150 млн для компенсаций пострадавшим пользователям. (Axios) Отличие текущего случая — Ronin был ориентирован на пользователей игрового моста, тогда как здесь речь об identity-проекте и его слое управления токеном. Побочные эффекты: сбои в ключах администратора моста могут отражаться не только на одном токене, но и на ликвидности площадок, доступе к мостам и доверии партнёров. Если Humanity подтвердит ротацию ключей и безопасную работу моста, эффект может ограничиться ликвидностью H. Если вопрос с несанкционированной эмиссией останется нерешённым, поставщики ликвидности могут расширить спреды или сократить доступ. Возможности и риски: Возможности: публикация полного постмортема с деталями контрактов, шагами по ротации ключей и независимой проверкой может снизить риск ложного восстановления при ожидании нормализации ликвидности. Подтверждение безопасности моста и админских разрешений может стать сигналом для событийных трейдеров. Риски: при сохранении вопросов к несанкционированному минтингу или неполном восстановлении на биржах снижение экспозиции ограничивает потенциальный ущерб от дальнейшей неопределённости предложения. Если контроль моста остаётся неясным, отказ от взаимодействия с мостом и пулами выглядит более безопасной мерой управления риском.