
پروتکل هیومنیتی (Humanity Protocol) تأیید کرده است که پس از یک سوءاستفاده ۳۶ میلیون دلاری که بازنگری استراتژیک داخلی را که ماهها مورد بحث بود، تسریع کرد، در حال تغییر جهت به سمت محصولات هوش مصنوعی سازمانی است.
ترنس کووک، بنیانگذار پروتکل هیومنیتی، در مصاحبهای اخیر گفت که این شرکت در شش تا نه ماه گذشته در حال بازنگری در مسیر بلندمدت خود بوده و نقض امنیتی ماه ژوئن این برنامهها را سریعتر از حد انتظار پیش برده است.
کووک گفت که پروتکل هیومنیتی به جای ادامه فعالیت اصلی خود به عنوان یک پلتفرم هویت مبتنی بر بلاکچین، به طور فزایندهای بر ساخت محصولات و خدمات برای مشتریان هوش مصنوعی سازمانی تمرکز خواهد کرد. او توضیح داد که هویت دیجیتال بخش مهمی از کار این شرکت باقی میماند زیرا سیستمهای هوش مصنوعی به روشهای قویتری برای تأیید افراد و اعتبارنامهها نیاز خواهند داشت.
کووک اظهار داشت که تیم قبلاً محصولاتی را که برای شرکتهای هوش مصنوعی طراحی شدهاند، آزمایش کرده و قصد دارد پیشنهادات متمرکز بر سازمانهای بیشتری را معرفی کند. پروتکل هیومنیتی پیش از این یک بلاکچین اثبات هویت انسانی (proof-of-personhood) را توسعه داده بود که از اعتبارنامههای شغلی، دارایی و امتیازدهی اعتباری پشتیبانی میکرد، از جمله همکاری با مسترکارت در برنامههای کاربردی اثبات دارایی.
به گفته کووک، این پلتفرم حدود ۱۰ میلیون کاربر را ثبت کرده است که چند میلیون نفر از آنها اعتبارنامههای خود را تکمیل کردهاند.
این تغییر استراتژیک پس از یکی از بزرگترین ضربات پروژه رخ میدهد. پروتکل هیومنیتی تقریباً ۳۶ میلیون دلار را پس از دسترسی مهاجمان به کلیدهای خصوصی حیاتی از دست داد، که باعث سقوط شدید توکن H و قرار گرفتن پروژه در حالت بازیابی شد.
کووک در مورد پیامدهای این حمله گفت که شانس بازیابی وجوه به سرقت رفته "بسیار کم" است و افزود که توجه تیم به جای آن به بازسازی اکوسیستم معطوف شده است. او این وضعیت را با تلاشهای ناموفق بایبیت برای بازیابی تقریباً ۱.۴ میلیارد دلار اتریوم که سال گذشته در یک حمله جداگانه به سرقت رفته بود، مقایسه کرد.
به عنوان بخشی از فرآیند بازیابی، پروتکل هیومنیتی یک توکن جایگزین صادر کرده و آن را به طیفی از آدرسها، از جمله صرافیهای بزرگ ارز دیجیتال، توزیع کرده است. کووک گفت که بحثها در مورد تاریخهای اسنپشات، تعلیق واریز و برداشت، استخرهای نقدینگی و ترتیبات حضانتی ادامه دارد، در حالی که محققان برای شناسایی هر تراکنشی که پس از نقض امنیتی رخ داده، قبل از تکمیل درخواستهای جبران خسارت، تلاش میکنند.
به گفته کووک، مراجع قانونی در چندین حوزه قضایی، از جمله هنگ کنگ در کنار مقامات ایالات متحده، نیز با ادامه تحقیقات در جریان قرار گرفتهاند.
یافتههای قبلی منتشر شده توسط پروتکل هیومنیتی و شرکت امنیتی کوانتاستمپ (Quantstamp)، این سوءاستفاده را به کلیدهای خصوصی به خطر افتاده ذخیره شده در دستگاه توسعهدهنده نسبت دادند، نه به آسیبپذیریها در قراردادهای هوشمند پروژه.
تحقیقات ماه ژوئن نتیجه گرفت که مهاجمان پس از آلوده شدن دستگاه یک توسعهدهنده حاوی نسخههای پشتیبان از چندین کلید حیاتی به بدافزار، کنترل سیستمهای عملیاتی را به دست آوردند و این به آنها اجازه داد تا تراکنشهای به ظاهر قانونی را برای تخلیه حدود ۱۴۱ میلیون توکن H از پل اتریوم تأیید کنند، قبل از اینکه توکنهای بیشتری در زنجیره هوشمند BNB ضرب شوند. پروتکل هیومنیتی و کوانتاستمپ اعلام کردند که این حمله دارای ویژگیهای مرتبط با عاملان تهدید کره شمالی بود.
این نقض امنیتی ظرف چند ساعت بیشتر ارزش توکن H را از بین برد، با تخمین تحلیلگران درون زنجیرهای مبنی بر ضررهای بیش از ۳۲ میلیون دلار در آن زمان و کاهش تقریباً ۸۹ درصدی توکن در حالی که مهاجم توکنها را در چندین زنجیره ضرب و به فروش میرساند. کووک گفت که سیستمهای نظارتی به سرعت حرکات غیرعادی توکن را پس از این حمله شناسایی کردند، اگرچه تعیین گستردگی کامل حادثه به چندین روز تحلیل پزشکی قانونی در زیرساخت پروژه نیاز داشت.