
Humanity表示,6月8日至9日的攻击源于一台开发者机器感染恶意软件,导致七个私钥和生产签名密钥泄露,进而有超过 $36 million 的 H 代币被盗并遭抛售。
Humanity Protocol 表示,导致其 H 代币大幅下跌的 6月8日至9日 安全事件,系一台开发者机器感染恶意软件及生产签名密钥泄露所致,而非其智能合约、跨链桥、代币或 Safe 系统存在漏洞。该项目在调查中称,攻击者获得了一台受感染设备的完整 root access,并取得七个私钥,包括一个管理员热钱包私钥和六个 Gnosis Safe signer keys。Humanity 表示,在攻击者于以太坊上转移约 141.2 million H、并在 BSC 上铸造 200 million H 后,已有超过 $36 million 的以太坊和 BNB Chain 上 H 代币被盗并遭抛售,同时攻击者仍保有 ETH 跨链桥和 BNB Chain 代币的 ProxyAdmin 控制权。受影响跨链桥服务的存取款已暂停,外部安全公司正开展取证调查,团队也在准备用户追回或赔偿方案及代币合约更新。