ChainCatcher 消息,Humanity 公布 Quantstamp 独立调查报告,披露 H 代币安全事件的攻击路径。报告称,攻击者使用具有朝鲜黑客特征的工具与手法,通过钓鱼邮件伪装成 Bithumb 交易所进行沟通,诱导项目董事点击恶意附件,并在其设备上部署远程控制木马。
钓鱼邮件取得设备控制与私钥
根据报告内容,恶意附件被点击后,攻击者获得了项目董事设备的完整桌面控制权限,并进一步取得钱包私钥。该环节成为后续链上攻击的关键入口,攻击者随后分别在以太坊与 BNB Chain 上采取行动,围绕合约权限和代币流通展开攻击。
在以太坊侧,攻击者通过盗取的密钥升级合约,并转移约 1.4118 亿枚 H。报告同时披露,在 BSC 侧,攻击者接管 ProxyAdmin 合约并铸造新增代币。被盗资产之后在 Uniswap 与 PancakeSwap 上持续抛售约 8 小时,对流动性与市场价格造成明显冲击。
以太坊合约冻结,BSC 部署仍被控制
Humanity 表示,目前以太坊侧的 H 代币合约已被冻结,主网桥未受影响。不过,BSC 部署已被攻击者控制,并仍具铸币权限。团队正在与交易所及安全方协同推进后续处置与恢复方案。
团队同时提醒用户警惕虚假“补偿/领取”链接,并表示将通过官方渠道发布后续进展。此前,Humanity Protocol 遭遇攻击,一位 Humanity 基金会成员的私钥泄露,导致超 3100 万美元资金被盗。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

