Українська компанія Hacken зазнала зламу через «людський фактор»
Проєкт з кібербезпеки Hacken повідомив про витік приватного ключа через людську помилку. Інцидент призвів до несанкціонованого випуску майже 900 млн токенів HAI і обвалив ціну активу.
A private key of an account with a minter role (ETH & BNB) was compromised, leading to unauthorized HAI minting and a dump on BSC DEXs.
— Hacken🇺🇦 (@hackenclub) June 21, 2025
One big misconception: the deployer wallet was NOT compromised. That’s exactly what let us revoke the compromised minters from the $HAI…
Згідно з офіційною заявою, зловмисник отримав доступ до ключа від акаунта з правами мінтингу в Ethereum і BNB Chain. Це дозволило йому випустити близько 900 млн HAI, майже вдвічі збільшивши загальну пропозицію, і розпродати токени на децентралізованих біржах. Орієнтовний збиток — $250 000.
За даними CoinGecko, капіталізація токена впала з $12,2 млн до $2,3 млн, але згодом частково відновилась до $8 млн.
Відповідальність за інцидент взяв на себе співзасновник і CEO Hacken Дмитро Будорін.
1. Responsibility is on me. I didn't implement multisig bridge ifra 5 years ago. I understood the risk, but delayed bridge restructuring due to not unimportant reasons
— Dyma Budorin 🇺🇦 (@buda_kyiv) June 22, 2025
2. This incident has nothing to do with the main business. Our experts are the best in the field
3. The most…
«Відповідальність на мені. Я не реалізував мультисиг-інфраструктуру моста 5 років тому. Я розумів ризик, але відкладав реструктуризацію з важливих причин», — написав він.
За словами Будоріна, п’ять років тому він усвідомлював ризики, але відклав впровадження мультисиг-інфраструктури моста.
Після атаки команда відкликала права у скомпрометованого акаунта. Ключі до основної деплой-адреси не були зламані. Інших витоків безпеки не зафіксовано.
В Hacken пообіцяли оприлюднити детальний звіт після завершення внутрішнього розслідування. Також команда анонсувала можливий токенсвоп для власників HAI — йдеться про «велике злиття HAI з акціонерним капіталом Hacken вартістю понад $100 млн».
Нагадаємо, у червні дослідники виявили масштабний виток чутливих даних Google, Apple та Telegram обсягом 16 млрд записів.