Компания по кибербезопасности Hacken заявила, что злоумышленник получил доступ к закрытому ключу, который позволяет выпускать токены HAI в сетях Ethereum и BNB Chain.
По данным компании, это позволило хакеру нелегально создать токены HAI и тут же продать их на сумму более $250 тыс, что привело к падению цены актива на 99% — с $0,015 до $0,000056.
Источник: Дмитрий Будорин.
Генеральный директор Hacken заявил, что основной бизнес не пострадал
Дмитрий Будорин, генеральный директор Hacken, сообщил в X, что наибольший ущерб был нанесён репутации компании, хотя инцидент никак не затронул её основную инфраструктуру.
«Основная инфраструктура всегда была отделена от HAI и остается безопасной. Нет никаких доказательств компрометации за пределами ключей», — заявил он.
Hacken также сообщил, что отзыв скомпрометированного ключа для выпуска токенов уже выполнен, но злоумышленнику удалось уйти с активами на сумму около $250 тыс.
Утечка связана с перепроектированием моста
Hacken указала, что утечка произошла во время технической миграции блокчейн-моста, которая проводилась как часть его перепроектирования.
«Мост был построен в то время, когда технологии и рынок были другими. Перепроектирование требует миграции контрактов — сложного юридического и технического процесса», — сообщила компания.
В качестве меры предосторожности платформа приостановила все операции моста в Ethereum и BNB Chain до дальнейшего уведомления. Также она предупредила, что никаких новых дропов не планируется, и любые сообщения об этом мошеннические.
Токены, купленные после взлома, будут исключены
Hacken заявила, что токены, приобретенные после атаки, не будут поддерживаться в новой токеномике.
«Наша цель всегда заключалась в том, чтобы сделать HAI долевым токеном, который представляет капитал Hacken и имеет криптовалютную гибкость. Сейчас самое время ускорить реализацию этой идеи», — сказал Будорин.
Компания намерена превратить HAI в регулируемый финансовый инструмент, объединяющий акционеров Hacken и владельцев токенов.
Легальные балансы пользователей остаются отслеживаемыми. Подробности обмена будут объявлены позже.
Хакеры украли $1,6 млрд в первом квартале этого года
По данным PeckShield, в первом квартале 2025 года общая сумма средств, украденных в результате кибератак, превысила $1,63 млрд.
Недавний случай аналогичного характера произошел 18 июня, когда протокол стейкинга Meta Pool стал жертвой хакерской атаки. Злоумышленник смог отчеканить 9705 токенов mpETH , стоимостью почти $27 млн, но вывел только 52,5 ETH, или $132 тыс.