Humanity公佈安全事件調查報告:主橋未受影響,攻擊工具和手段具有北韓駭客特徵

PANews 6月14日訊息,Humanity公佈Quantstamp獨立調查報告,其中披露H代幣安全事件中攻擊者使用具有朝鮮黑客特徵的工具與手法,透過釣魚郵件偽裝成Bithumb交易所進行溝通,誘導項目董事使用具有朝鮮黑客特徵的工具與手法,通過釣魚郵件偽裝成Bithumb交易所進行溝通,誘導項目董事點擊惡意附件,從而在其設備上部署遠程控制木馬,最終獲取完整控制 BNB,隨後點擊惡意附件Chain上發動鏈上攻擊:在以太坊側透過盜取金鑰升級合約並轉移約1.4118億枚H,在BSC側接管ProxyAdmin合約並鑄造新增代幣,被盜資產隨後在Uniswap與PancakeSwap上持續拋售約8小時,對流動性與市場價格造成明顯衝擊。

目前以太坊側的H代幣合約已被凍結,主網橋未受影響,但BSC部署已被攻擊者控制並仍具鑄幣權限,團隊正在與交易所及安全方協同推進後續處置與恢復方案,同時提醒用戶警惕虛假“補償/領取”鏈接,並表示將通過官方渠道發布後續進展。

先前消息,Humanity Protocol遭遇攻擊,一位Humanity基金會成員的私鑰洩露,導致超3100萬美元資金被盜。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
沙烏地阿拉伯媒體:美伊將舉行線上會議簽署協議
PANews 快訊