Vídeo de YouTube:
https://www.youtube.com/watch?v=QxD0qZiz_g4


Artículo

En este episodio resumiremos el análisis que realiza el experto de ProHash en su canal de YouTube, en el que se examina la reciente brecha de seguridad en el protocolo Humanity, un incidente que resultó en el robo de 31 millones de dólares en criptomonedas.

La noticia principal revela que Humanity Protocol sufrió un ataque que permitió la sustracción de aproximadamente 31 millones de dólares. La investigación confirmó que el origen del robo fue un software malicioso instalado en el equipo portátil de un desarrollador.

El desarrollador comprometido tenía almacenadas en su computadora las claves privadas de acceso, credenciales de sitios web y códigos de doble autenticación. Estos elementos cruciales para la seguridad de los activos digitales no estaban protegidos adecuadamente.

Los atacantes lograron acceder a esta información sensible sin explotar vulnerabilidades directas en los contratos inteligentes del protocolo o en sus puentes de interoperabilidad. El fallo residió en la falta de seguridad operacional en el dispositivo del desarrollador.

Con las credenciales obtenidas, los atacantes pudieron acuñar (mintear) tokens de gobernanza H en las redes Ethereum y BNB Chain. Estos tokens recién creados carecían de respaldo real en la tesorería del protocolo.

Posteriormente, los atacantes procedieron a vender masivamente estos tokens H en el mercado, intercambiándolos por Ether. Esta acción provocó una caída drástica del 92% en el valor del token H, pasando de 85 a 6 centavos de dólar.

Este incidente subraya una falla recurrente en la industria de las criptomonedas, donde proyectos multimillonarios a veces confían su seguridad a prácticas deficientes. Se observa una preocupación constante por la gestión inadecuada de claves y credenciales.

El experto expresa su preocupación por la persistencia de estos errores básicos, incluso en el año 2026 (como se menciona en el video), a pesar de que existen soluciones de seguridad robustas y accesibles. La falta de uso de carteras de hardware offline es un factor clave en muchos de estos incidentes.

Otro punto crítico es la naturaleza de los tokens de gobernanza. A menudo, estos activos se utilizan para financiar el desarrollo de proyectos y no como una reserva de valor. Mantenerlos a largo plazo puede ser extremadamente arriesgado debido a su alta volatilidad y vulnerabilidad ante ataques.

La lección fundamental de este incidente es la imperativa necesidad de una seguridad personal y operativa rigurosa. Es crucial proteger las claves privadas con soluciones de hardware robustas y comprender a fondo los activos que se poseen, especialmente los tokens de gobernanza, para mitigar los riesgos de pérdidas significativas.

Enviar a un amigo: Share this page via Email