Quantstamp将伪造Bithumb邮件与Humanity Protocol H代币被盗关联,疑涉朝鲜黑客

Quantstamp将伪造Bithumb邮件与Humanity Protocol H代币被盗关联,疑涉朝鲜黑客

Humanity表示,冒充Bithumb的钓鱼邮件入侵了一名董事的设备,导致私钥泄露,并促成了与Quantstamp所称可能由朝鲜威胁行为者实施的盗窃、代币增发及抛售。

ETH
BNB
UNI

事实核查
该说法的所有核心要素均得到多方信源证实。Quantstamp将此次攻击归因于朝鲜式作案手法,这一点已获 cryptobriefing、crypto.news 和币安广场(BlockchainReporter)确认。冒充 Bithumb 的钓鱼邮件导致一名董事设备遭入侵,这一点已获 theblockbeats 快讯 351150 证实(Bithumb 更新通知 → 远程访问木马 → 密钥被盗),币安广场也确认了“通过钓鱼攻击入侵一名董事设备”的说法。失窃及代币抛售(约 141M 枚 H 代币被盗并售出)也在各信源中得到确认。价格反弹近 40% 至 $0.3064,则由 theblockbeats 快讯 351127 精确证实。唯一的细微出入在于黑客攻击日期(6 月 8 日或 6 月 9 日),不同来源表述不一,但不影响该说法的实质内容。
摘要

Quantstamp表示,在Humanity Protocol H代币遭攻破事件中使用的伪造Bithumb邮件,指向朝鲜威胁行为者可能参与其中。Humanity称,冒充这家韩国交易所的钓鱼邮件攻陷了一名董事的设备,并暴露了钱包私钥,随后约141.18 million枚H在以太坊上被转移,另有额外代币在BNB Chain上被增发。根据Humanity的说法,攻击者随后在约八小时内通过Uniswap和PancakeSwap抛售了约450 million枚H,换得约$34 million的ETH和BNB。Humanity表示,6月9日的攻击造成超过$31 million损失,而另一份报告则称这是一起规模达$36 million的黑客攻击。以太坊上的H合约已被冻结,但BNB Chain上的部署仍由攻击者控制。根据HTX数据,H在6月14日24小时内反弹近40%至$0.3064,此前曾短暂跌破$0.051。BlockBeats此前报道,分析人士随后对事件是否存在内部人员参与提出质疑。

术语与概念
  • 私钥: 用于控制加密货币钱包和资产访问权限的秘密加密凭证。
  • 钓鱼诱饵: 旨在诱骗受害者泄露凭证或与恶意内容互动的欺骗性信息。
  • 增发: 在链上依据代币合约创建新的代币。