【Humanity公布安全事件调查报告:主网桥未受影响,攻击工具和手段具有朝鲜黑客特征】金色财经报道,6月15日,Humanity公布Quantstamp独立调查报告,其中披露H代币安全事件中攻击者使用具有朝鲜黑客特征的工具与手法,通过钓鱼邮件伪装成Bithumb交易所进行沟通,诱导项目董事点击恶意附件,从而在其设备上部署远程控制木马,最终获取完整桌面控制权限及钱包私钥,随后又在以太坊与BNB Chain上发动链上攻击:在以太坊侧通过盗取密钥升级合约并转移约1.4118亿枚H,在BSC侧接管ProxyAdmin合约并铸造新增代币,被盗资产随后在Uniswap与PancakeSwap上持续抛售约8小时,对流动性与市场价格造成明显冲击。 目前以太坊侧的H代币合约已被冻结,主网桥未受影响,但BSC部署已被攻击者控制并仍具铸币权限,团队正在与交易所及安全方协同推进后续处置与恢复方案,同时提醒用户警惕虚假“补偿/领取”链接,并表示将通过官方渠道发布后续进展。 此前消息,Humanity Protocol遭遇攻击,一位Humanity基金会成员的私钥泄露,导致超3100万美元资金被盗。
Humanity公布安全事件调查报告:主网桥未受影响,攻击工具和手段具有朝鲜黑客特征
其他语言标题
- EnglishHumanity releases security incident investigation report: Mainnet bridge unaffected, attack tools and methods exhibit characteristics of North Korean hackers.
- 한국어휴머니티(Humanity)가 보안 사고 조사 보고서를 발표했습니다: 메인넷 브리지는 영향을 받지 않았으며, 공격 도구와 수단은 북한 해커의 특징을 보입니다.