币圈界报道:

Humanity Protocol 桥接系统遭协同入侵,双重链路控制权被夺

Humanity Protocol近日通报,一名员工的笔记本电脑遭受外部攻击,致使攻击者获取了跨链桥接管理权限,进而操控以太坊与BNB智能链上的核心合约,造成价值逾3600万美元的H代币被非法转移及增发。

多网络桥接基础设施遭渗透,私钥泄露引发连锁失控

据项目方披露,此次攻击始于对一名基金会成员设备的恶意入侵,攻击者借此破解了以太坊链上Hyperlane桥接ProxyAdmin的六个Gnosis Safe主密钥中的三个。随后,其将合约所有权转移至自身钱包,并部署恶意升级版本,一次性完成约1.412亿枚H代币的盗取。

在BNB智能链层面,同样有五个Safe密钥中的三个被攻破,攻击者利用代理管理员权限部署具备无限铸币功能的恶意合约,在两笔交易中生成超过2亿枚新代币。项目方估算,两条链上被盗并变现的代币总值已突破3600万美元。

链上行为分析支持真实入侵,排除内部抛售嫌疑

初步数据显示,攻击发生后,超过17个相关钱包被清空,损失金额从初始估计的1900万美元逐步上调至逾3000万美元。链上分析师Specter追踪发现,约2370万美元已兑换为以太坊,其余约790万美元仍以H代币形式持有。

尽管早期曾有疑虑认为密钥泄露或为掩盖内部抛售,但经过对资金转移路径和洗钱模式的深入审查,调查员ZachXBT确认现有证据指向真实的外部入侵事件,而非人为操纵。项目计划于6月25日按修订后的归属方案释放部分代币,此前已有部分投资者选择提前折价解锁。

多方联动追索,项目启动全面安全重建

项目负责人Terence Kwok表示,当前所有受影响桥接已暂停存提功能,团队正与交易所、安全机构及执法部门紧密协作,全力追回被盗资产。他强调:“我们正与警方展开联合调查,力求追究责任并挽回损失。”

市场反应剧烈,H代币价格自6月2日高点0.844美元暴跌至约0.123美元,单日交易量激增至6.05亿美元以上。尽管遭遇重创,项目方承诺将持续推进追偿工作,查明漏洞根源,并从零开始重构安全架构。完整事后分析报告将在调查取得关键进展后对外发布。