Flujo

Humanity atribuye un ataque de puente por 36 millones de dólares a un portátil comprometido

Humanity Protocol dijo que un portátil comprometido habría estado relacionado con un ataque de puente valorado en 36 millones de dólares. Según Terence Kwok, algunas claves multisig pudieron haberse respaldado por accidente en ese dispositivo durante la configuración.

¿Qué pasó?

Humanity Protocol dijo que un portátil comprometido habría estado relacionado con un ataque de puente valorado en 36 millones de dólares. Según Terence Kwok, algunas claves multisig pudieron haberse respaldado por accidente en ese dispositivo durante la configuración.

¿Por qué importa?

El caso importa porque vuelve a poner el foco en la gestión operativa de claves dentro de proyectos cripto. En infraestructuras como los puentes, donde los accesos multisig pueden controlar movimientos relevantes de fondos, un error de respaldo o custodia puede convertirse en un punto crítico de seguridad.

Humanity Protocol afirmó que un portátil comprometido fue el origen de un ataque contra un puente cripto por 36 millones de dólares. Terence Kwok, de Humanity Protocol, dijo que algunas claves multisig pudieron haberse guardado accidentalmente en el dispositivo durante el proceso de configuración.

El caso importa porque vuelve a poner el foco en la gestión operativa de claves dentro de proyectos cripto. En infraestructuras como los puentes, donde los accesos multisig pueden controlar movimientos relevantes de fondos, un error de respaldo o custodia puede convertirse en un punto crítico de seguridad.

Según la información atribuida a Kwok, la exposición no se habría producido por una decisión deliberada de compartir esas claves, sino por una copia de seguridad accidental en un equipo que ya estaba comprometido. La explicación apunta a una falla de procedimiento durante la configuración, más que a un problema descrito públicamente en el diseño del puente.

Los puentes siguen siendo una de las piezas más sensibles del ecosistema cripto, ya que conectan redes y suelen concentrar activos bajo mecanismos técnicos y administrativos complejos. Este episodio subraya la importancia de separar dispositivos, respaldos y permisos cuando se gestionan firmas múltiples.

Humanity Protocol no presentó en el material citado una estimación adicional de pérdidas ni detalles técnicos más amplios sobre la explotación. La cifra señalada para el ataque es de 36 millones de dólares, y la explicación pública conocida se centra en el posible respaldo accidental de claves multisig en el portátil comprometido.

Fuente: Cointelegraph