Konam
@konam
Humanity Protocolが、主要スタッフのデバイスへの不正アクセスにより、約3,600万ドル規模の秘密鍵流出被害を受けました。この影響でオンチェーン上のHトークン価格は瞬時に90%以上急落し、攻撃者は不正発行または奪取したトークンをイーサリアム(ETH)に変換して売却を続けています。
今回の事件は、いかに高度な技術を標榜するプロトコルであっても、結局は人的セキュリティ要素(Human Factor)と中央集権的な権限管理が最も脆弱なリンクであることを改めて認識させます。たった一台のオフライン端末や個人デバイスが侵害されるだけで、エコシステム全体の流動性が麻痺し、トークンモデルが崩壊する可能性があることを示しています。
プロジェクトチームは現在、ユーザーに対し公式ブリッジや流動性プールの利用を停止するよう警告しています。ただし、オンチェーンアナリストのZachXBTをはじめとする業界の一部からは、「スタッフのノートパソコンがハッキングされた」というプロジェクト側の公式説明に対し疑問の声も上がっており、正確な流出経緯や内部統制システムの欠陥の有無については、今後さらなる検証が必要です。
DeFiやWeb3プロトコルに参加する際、スマートコントラクト自体の監査(Audit)状況だけでなく、実際の運営主体によるセキュリティ管理水準(OpSec)や権限分散構造を多角的に評価することがいかに重要であるかを突きつける事例です。