摘要:Humanity Protocol披露其桥接系统因员工设备被入侵导致多重签名密钥泄露,以太坊与BNB链上共损失超3600万美元H代币。项目方已暂停服务,正联合交易所与警方追查资金流向。

币圈界报道:
Humanity Protocol 桥接系统遭协同入侵,双重链路控制权被夺
Humanity Protocol近日通报,一名员工的笔记本电脑遭受外部攻击,致使攻击者获取了跨链桥接管理权限,进而操控以太坊与BNB智能链上的核心合约,造成价值逾3600万美元的H代币被非法转移及增发。
多网络桥接基础设施遭渗透,私钥泄露引发连锁失控
据项目方披露,此次攻击始于对一名基金会成员设备的恶意入侵,攻击者借此破解了以太坊链上Hyperlane桥接ProxyAdmin的六个Gnosis Safe主密钥中的三个。随后,其将合约所有权转移至自身钱包,并部署恶意升级版本,一次性完成约1.412亿枚H代币的盗取。
在BNB智能链层面,同样有五个Safe密钥中的三个被攻破,攻击者利用代理管理员权限部署具备无限铸币功能的恶意合约,在两笔交易中生成超过2亿枚新代币。项目方估算,两条链上被盗并变现的代币总值已突破3600万美元。
链上行为分析支持真实入侵,排除内部抛售嫌疑
初步数据显示,攻击发生后,超过17个相关钱包被清空,损失金额从初始估计的1900万美元逐步上调至逾3000万美元。链上分析师Specter追踪发现,约2370万美元已兑换为以太坊,其余约790万美元仍以H代币形式持有。
尽管早期曾有疑虑认为密钥泄露或为掩盖内部抛售,但经过对资金转移路径和洗钱模式的深入审查,调查员ZachXBT确认现有证据指向真实的外部入侵事件,而非人为操纵。项目计划于6月25日按修订后的归属方案释放部分代币,此前已有部分投资者选择提前折价解锁。
多方联动追索,项目启动全面安全重建
项目负责人Terence Kwok表示,当前所有受影响桥接已暂停存提功能,团队正与交易所、安全机构及执法部门紧密协作,全力追回被盗资产。他强调:“我们正与警方展开联合调查,力求追究责任并挽回损失。”
市场反应剧烈,H代币价格自6月2日高点0.844美元暴跌至约0.123美元,单日交易量激增至6.05亿美元以上。尽管遭遇重创,项目方承诺将持续推进追偿工作,查明漏洞根源,并从零开始重构安全架构。完整事后分析报告将在调查取得关键进展后对外发布。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
