币圈界报道:

跨链桥系统被攻破,逾3600万美元H代币遭恶意转移

人类协议(Humanity Protocol)官方通报,攻击者在突破多个管理密钥后,成功掌控了其在以太坊与BNB智能链上的跨链桥基础设施,并盗取价值超过3600万美元的H代币。

核心系统遭渗透,管理权限被非法接管

据项目方披露,此次攻击始于一名员工笔记本电脑被入侵,导致攻击者获得与管理密钥持有者相关的访问权限,进而操控跨链桥管理系统。此前创始人Terence Kwok已确认基金会成员私钥泄露,项目方当时已发布风险预警,建议用户暂停使用相关桥接服务与流动性池。

多链协同攻击:从密钥破解到合约篡改

根据6月9日更新信息,攻击者在以太坊链上攻陷了三个用于控制Hyperlane跨链桥ProxyAdmin合约的Gnosis Safe所有者密钥,利用这些凭证将合约所有权转移至自身钱包。随后,攻击者将桥接合约升级为恶意版本,并在单笔交易中转移约1.412亿枚H代币。

在BNB智能链上,攻击者同样攻破了五个Safe密钥中的三个,实施相同操作。项目方证实,攻击者部署了一个具备无限铸币功能的恶意合约,分两笔生成共计2.00000005亿枚H代币。

损失持续攀升,资金流向被追踪

链上分析师Specter指出,已有超过17个关联钱包被清空,初步估算损失接近1900万美元。但随着追踪深入,该数值被上调至3000万美元以上。数据显示,约2370万美元已被兑换为以太坊,另有约790万美元仍以H代币形式持有。

此前Blockaid曾报告称攻击者获得BNB链代理管理员权限并铸造1亿枚代币,当时人类协议未予回应。此次事件披露证实该说法属实,且攻击者确实在该网络额外发行了大量代币。

紧急响应:服务冻结与多方协作追索

项目方已全面暂停受影响跨链桥的充提功能,并持续开展应急处置。团队正与交易所、安全机构及执法部门合作,力求阻断进一步损失并追回部分被盗资产。

“我们深知言语无法弥补伤害,但承诺不退场,将持续公开进展,以行动重建信任。我们将与安全专家和合作伙伴紧密协作。”创始人Kwok在技术细节公布前表示。目前尚未公布任何赔偿方案。

事件引发市场剧烈震荡,原生代币价格在冲击后暴跌逾90%。

技术架构回顾与未来调查方向

人类协议构建于zkEVM之上,致力于打造基于零知识证明与手掌生物特征的身份验证网络,实现去中心化身份认证,避免敏感信息集中存储。随着调查推进,项目方承诺将发布完整事件分析报告,揭示攻击路径与防御短板。