Humanity:攻击事件源于员工电脑被入侵导致的私钥泄漏
Foresight News 消息,Humanity 发推称,截至目前,以太坊和 BNB Chain 上超过 3600 万美元的代币已被盗走并抛售。此次事件源于一名员工的笔记本电脑被入侵。控制 Hyperlane 桥 ProxyAdmin 的六个 Gnosis Safe 所有者密钥中的三个被泄露。攻击者利用这些密钥将 ProxyAdmin 的所有权转移到自己的钱包,然后恶意升级桥合约,并在一次交易中盗取了约 1.412 亿枚 H 代币。五个 BNB Chain Safe 所有者密钥中的三个也被泄露。攻击者在 BNB Chain 上执行了同样的操作,部署了一个具有无限增发功能的恶意实现,并分两批将 2 亿枚 H 代币直接铸造到自己的钱包中。
Humanity 表示,已暂停所有受影响跨链平台的充值和提现,并正与包括交易所在内的所有相关方合作,尽力减少损失。除内部调查外,Humanity 称也正与警方密切合作,调查此事件并追回部分被盗资金。