摘要:人类协议披露其以太坊与BNB智能链跨链桥遭黑客入侵,超3600万美元H代币被窃。攻击者通过员工设备漏洞获取管理密钥,控制ProxyAdmin合约并实现无限铸币。项目方已暂停服务,正联合执法机构追查资产。

币圈界报道:
跨链桥系统被攻破,逾3600万美元H代币遭恶意转移
人类协议(Humanity Protocol)官方通报,攻击者在突破多个管理密钥后,成功掌控了其在以太坊与BNB智能链上的跨链桥基础设施,并盗取价值超过3600万美元的H代币。
核心系统遭渗透,管理权限被非法接管
据项目方披露,此次攻击始于一名员工笔记本电脑被入侵,导致攻击者获得与管理密钥持有者相关的访问权限,进而操控跨链桥管理系统。此前创始人Terence Kwok已确认基金会成员私钥泄露,项目方当时已发布风险预警,建议用户暂停使用相关桥接服务与流动性池。
多链协同攻击:从密钥破解到合约篡改
根据6月9日更新信息,攻击者在以太坊链上攻陷了三个用于控制Hyperlane跨链桥ProxyAdmin合约的Gnosis Safe所有者密钥,利用这些凭证将合约所有权转移至自身钱包。随后,攻击者将桥接合约升级为恶意版本,并在单笔交易中转移约1.412亿枚H代币。
在BNB智能链上,攻击者同样攻破了五个Safe密钥中的三个,实施相同操作。项目方证实,攻击者部署了一个具备无限铸币功能的恶意合约,分两笔生成共计2.00000005亿枚H代币。
损失持续攀升,资金流向被追踪
链上分析师Specter指出,已有超过17个关联钱包被清空,初步估算损失接近1900万美元。但随着追踪深入,该数值被上调至3000万美元以上。数据显示,约2370万美元已被兑换为以太坊,另有约790万美元仍以H代币形式持有。
此前Blockaid曾报告称攻击者获得BNB链代理管理员权限并铸造1亿枚代币,当时人类协议未予回应。此次事件披露证实该说法属实,且攻击者确实在该网络额外发行了大量代币。
紧急响应:服务冻结与多方协作追索
项目方已全面暂停受影响跨链桥的充提功能,并持续开展应急处置。团队正与交易所、安全机构及执法部门合作,力求阻断进一步损失并追回部分被盗资产。
“我们深知言语无法弥补伤害,但承诺不退场,将持续公开进展,以行动重建信任。我们将与安全专家和合作伙伴紧密协作。”创始人Kwok在技术细节公布前表示。目前尚未公布任何赔偿方案。
事件引发市场剧烈震荡,原生代币价格在冲击后暴跌逾90%。
技术架构回顾与未来调查方向
人类协议构建于zkEVM之上,致力于打造基于零知识证明与手掌生物特征的身份验证网络,实现去中心化身份认证,避免敏感信息集中存储。随着调查推进,项目方承诺将发布完整事件分析报告,揭示攻击路径与防御短板。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
