
Humanity表示,冒充Bithumb的钓鱼邮件入侵了一名董事的设备,导致私钥泄露,并促成了与Quantstamp所称可能由朝鲜威胁行为者实施的盗窃、代币增发及抛售。
Quantstamp表示,在Humanity Protocol H代币遭攻破事件中使用的伪造Bithumb邮件,指向朝鲜威胁行为者可能参与其中。Humanity称,冒充这家韩国交易所的钓鱼邮件攻陷了一名董事的设备,并暴露了钱包私钥,随后约141.18 million枚H在以太坊上被转移,另有额外代币在BNB Chain上被增发。根据Humanity的说法,攻击者随后在约八小时内通过Uniswap和PancakeSwap抛售了约450 million枚H,换得约$34 million的ETH和BNB。Humanity表示,6月9日的攻击造成超过$31 million损失,而另一份报告则称这是一起规模达$36 million的黑客攻击。以太坊上的H合约已被冻结,但BNB Chain上的部署仍由攻击者控制。根据HTX数据,H在6月14日24小时内反弹近40%至$0.3064,此前曾短暂跌破$0.051。BlockBeats此前报道,分析人士随后对事件是否存在内部人员参与提出质疑。