Humanity披露H代币安全事件调查:攻击手法具朝鲜黑客特征,主网桥未受影响

Humanity披露H代币安全事件调查:攻击手法具朝鲜黑客特征,主网桥未受影响

N
News Editor
2026-06-14 05:13:56
Humanity公布Quantstamp独立调查报告,称H代币安全事件中攻击者通过伪装Bithumb的钓鱼邮件取得项目董事设备控制权及钱包私钥,并在以太坊与BNB Chain发起链上攻击。以太坊侧H合约已被冻结,主网桥未受影响。
HumanityH代币Quantstamp安全事件BNB Chain以太坊

Humanity公布了Quantstamp出具的独立调查报告,披露H代币安全事件的关键经过。报告称,攻击者使用的工具与手法具有朝鲜黑客特征,攻击从钓鱼邮件开始:对方伪装成Bithumb交易所与项目方沟通,诱导项目董事点击恶意附件,并在其设备上部署远程控制木马。

钓鱼邮件取得设备控制权与私钥

根据报告内容,恶意附件运行后,攻击者取得了项目董事设备的完整桌面控制权限,并进一步获取钱包私钥。该链下入侵随后转化为链上攻击,攻击者利用窃取到的密钥对相关合约执行操作,推动H代币在多个网络上的安全事件扩大。

在以太坊侧,攻击者通过被盗密钥升级合约,并转移约1.4118亿枚H代币。随后,被盗资产在Uniswap上被持续抛售。报告同时披露,攻击活动还延伸至BNB Chain;在BSC侧,攻击者接管ProxyAdmin合约,并铸造新增代币。

BSC部署仍由攻击者控制

被盗资产随后在Uniswap与PancakeSwap上持续抛售约8小时,对流动性与市场价格造成明显冲击。Humanity表示,目前以太坊侧的H代币合约已被冻结,主网桥未受影响。不过,BSC部署已经被攻击者控制,并且仍具铸币权限。

Humanity称,团队正在与交易所及安全方协同推进后续处置与恢复方案。项目方同时提醒用户警惕虚假的“补偿/领取”链接,并表示后续进展将通过官方渠道发布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。