
Hack de US$ 36 milhões da Humanity Protocol teria ligação com hackers norte-coreanos
Um e-mail falso da Bithumb usado no ataque hacker de US$ 36 milhões ao Humanity Protocol aponta para o envolvimento de hackers norte-coreanos, de acordo com a Quantstamp.

Um anexo malicioso enviado por meio de um e-mail de phishing aponta para o envolvimento de hackers ligados à Coreia do Norte no recente ataque ao Humanity Protocol, de acordo com a empresa de segurança blockchain Quantstamp.
A empresa de identidade descentralizada afirmou que o laptop de um funcionário, que teve sua segurança comprometida, permitiu que invasores roubassem US$ 36 milhões em tokens Humanity (H) na segunda-feira.
O anexo malicioso estava disfarçado de atualização do cronograma de bloqueio de tokens da corretora de criptomoedas sul-coreana Bithumb. Ele instalou um malware que concedeu aos invasores acesso remoto total ao laptop, afirmou a Quantstamp em sua resposta ao incidente.

O e-mail de phishing que levou à violação do Humanity Protocol. Fonte: Quantstamp
A Quantstamp acrescentou que o malware foi assinado com um certificado digital sul-coreano da Hancom, um padrão que descreveu como "característico de intrusões da Coreia do Norte". O malware permitiu que os atacantes copiassem as credenciais da carteira MetaMask e as chaves privadas de Chong Yee Wai, diretor do Humanity Protocol.
A suspeita de ligação com a Coreia do Norte se somaria a uma série de grandes roubos de criptomoedas atribuídos ao país. Hackers ligados à Coreia do Norte foram responsáveis por pelo menos US$ 578 milhões dos US$ 634 milhões roubados em incidentes relacionados a criptomoedas em abril .
Hackers norte-coreanos ligados a alguns dos maiores ataques cibernéticos
Segundo um relatório de maio da empresa de segurança blockchain CertiK, os mesmos hackers foram associados a cerca de US$ 2 bilhões dos US$ 3,4 bilhões perdidos com ataques a empresas de criptomoedas em 2025 , representando 12% do total de incidentes. A CertiK afirmou que os números refletem um foco em “precisão e escala”.
Ao longo da última década, hackers ligados à Coreia do Norte roubaram cerca de 6,75 bilhões de dólares em criptomoedas em 263 incidentes documentados, segundo o relatório .
- Relacionado: CZ soa o alarme após equipe 'SEAL' descobrir 60 falsos funcionários de TI ligados à Coreia do Norte
A CertiK acrescentou que a Coreia do Norte "industrializou" o roubo de criptomoedas, transformando-o em um mecanismo central de receita estatal, o que faz com que essas operações representem uma parcela substancial da renda externa do regime.

Roubo total de criptomoedas pela Coreia do Norte ao longo dos anos. Fonte: CertiK/Skynet
A Coreia do Norte raramente responde a alegações de crimes cibernéticos, mas em 3 de maio, um porta-voz do Ministério das Relações Exteriores as rejeitou em um comunicado divulgado pela Agência Central de Notícias da Coreia (KCNA), a mídia estatal do país.
O porta-voz acusou os EUA de difundirem narrativas "incorretas" sobre a "inexistente 'ameaça cibernética'" da Coreia do Norte.
Mais sobre o assunto

