Humanity Protocol强化运营安全,因遭遇3600万美元攻击

创始人 Terence Kwok 表示,一名员工笔记本电脑中的生产密钥遭泄露,暴露了管理员热钱包及多签访问权限,凸显出攻击手法正更广泛地转向网络钓鱼和员工层面的加密货币攻击。

摘要

Humanity Protocol 在 6 月发生的一起攻击事件中损失了价值 $36 million 的 Humanity (H) 代币。事后,该公司正全面调整其网络安全重点,因为此次事件并非源于智能合约(区块链上的自执行代码)漏洞,而是由于一名员工的笔记本电脑被攻破。创始人 Terence Kwok 表示,去年主网上线时使用的生产密钥曾被无意中备份到该设备中,其中包括管理员热钱包密钥,以及覆盖两条链的部分多签(需要多方批准的共享钱包系统)所有者密钥。他表示:“这次惨痛的教训是,运营安全与智能合约安全同样关键,我们正据此进行重建。” 这一事件进一步表明,攻击者正越来越多地瞄准人的行为和内部运营薄弱环节。Quantstamp 将这场网络钓鱼行动与朝鲜有关联的威胁行为者联系起来,称伪装成来自 Bithumb 的代币锁仓时间表更新的恶意附件植入了恶意软件,并使攻击者获得了远程访问权限。根据 CoinMarketCap 数据,此次被盗的 $36 million 针对的是当前市值约为 $211 million 的代币。CertiK 的数据显示,在 2026 年第一季度,网络钓鱼造成的加密货币损失达 $508 million;第二季度则以钱包被攻破为主要损失来源,损失达 $807 million。尽管 2026 年上半年黑客攻击总损失同比下降 46.8% 至 $1.32 billion,但 CertiK 表示,这一比较受到 2025 年初 Bybit $1.4 billion 黑客事件的扭曲,并警告称,朝鲜相关行为者仍是重大威胁。

术语与概念
  • 智能合约: 区块链上的自执行代码
  • 多签: 需要多个批准的共享钱包
  • 运营安全: 对员工、设备和内部流程的保护