
Humanityは、侵害の原因はスマートコントラクトの欠陥ではなく、開発用マシンにバックアップされていた本番署名鍵の流出だと説明した。復旧、補償、トークン更新の準備を進める中、3600万ドル超相当のHが盗まれ売却された。
Humanity Protocolは、6月9日に発生しHトークンを急落させたセキュリティインシデントについて、原因は本番署名鍵の流出と開発者デバイス上のマルウェアであり、スマートコントラクト、ブリッジ、トークン、Safeシステムの脆弱性ではなかったと明らかにした。プロジェクトによれば、攻撃者はイーサリアム上で約1億4120万Hを移転し、BSC上で2億Hを新規発行した後、イーサリアムとBNBチェーン上の3600万ドル超相当のHを盗み売却した。一方で、ETHブリッジとBNBチェーン上のトークンに対するProxyAdmin権限は維持しているという。Humanityは、攻撃者が管理者用ホットウォレットの秘密鍵と6つのGnosis Safe署名者鍵を入手したとし、影響を受けたブリッジサービスの入出金を停止したほか、外部のセキュリティ企業がフォレンジック調査を進める中、ユーザー向けの復旧または補償計画とトークンコントラクトの更新を準備していると述べた。オンチェーン分析ではこれに先立ち、損失額はおおむね3200万〜3400万ドルと見積もられ、流動性が崩壊する中で追加発行と大量売却も報告されていた。