Humanity相关H代币暴跌,私钥泄露引发钱包被盗与抛售

Humanity相关H代币暴跌,私钥泄露引发钱包被盗与抛售

Humanity表示,6月8日至9日的攻击源于一台开发者机器感染恶意软件,导致七个私钥和生产签名密钥泄露,进而有超过 $36 million 的 H 代币被盗并遭抛售。

ETH
BNB
GNO

事实核查
多家独立信源印证了这一说法。最初的链上分析师 @SpecterAnalyst 报告称,与 Humanity Protocol 相关的钱包已遭入侵;吴说区块链、PANews、CoinPost 和 Odaily 随后汇总并报道称,已有 17+ 个钱包受影响、损失超过 $19M,且 H 代币价格暴跌约 85.6% 至约 $0.10。CoinPost 特别确认了 24 小时下跌 85.6% 这一数据。需要注意的是,损失估算仍在变化:Specter 最初发文称损失超过 $5M,后续报道提高至超过 $19M,而随着攻击持续,Odaily 随后报道称损失已超过 $31M。
摘要

Humanity Protocol 表示,导致其 H 代币大幅下跌的 6月8日至9日 安全事件,系一台开发者机器感染恶意软件及生产签名密钥泄露所致,而非其智能合约、跨链桥、代币或 Safe 系统存在漏洞。该项目在调查中称,攻击者获得了一台受感染设备的完整 root access,并取得七个私钥,包括一个管理员热钱包私钥和六个 Gnosis Safe signer keys。Humanity 表示,在攻击者于以太坊上转移约 141.2 million H、并在 BSC 上铸造 200 million H 后,已有超过 $36 million 的以太坊和 BNB Chain 上 H 代币被盗并遭抛售,同时攻击者仍保有 ETH 跨链桥和 BNB Chain 代币的 ProxyAdmin 控制权。受影响跨链桥服务的存取款已暂停,外部安全公司正开展取证调查,团队也在准备用户追回或赔偿方案及代币合约更新。

术语与概念
  • Gnosis Safe signer keys: 由多重签名钱包授权签署者持有的私钥;此类钱包需要多个批准后才能执行交易。
  • ProxyAdmin: 一种管理控制合约,可对某些基于代理的智能合约系统进行管理或升级。
  • root access: 设备上的最高级别控制权限,使攻击者能够控制系统并提取私钥等敏感数据。