来源:互联网 更新时间:2026-06-09 19:37
先说一个不太好的消息。6月8日晚间,Humility遭遇了一场精心策划的协同攻击,H代币在以太坊和BSC两条链上同时被攻破,初步确认已有超过3600万美元的资产被卷走并抛售。这起事件的源头,竟然是一个员工的电脑被攻破——听起来有些荒诞,但攻击者正是借此拿到了控制Hyperlane Bridge ProxyAdmin的多重签名钱&包密钥。

具体怎么操作的?在以太坊链上,攻击者拿到了Gnosis Safe 6个持有者中的3个私钥,然后直接把ProxyAdmin的所有权转移到了自己控制的钱&包里。接下来,他们将桥接合约升级成一个恶意版本,通过单笔交易就转走了大约1.412亿枚H代币。而在BSC链上,手法如出一辙:攻击者控制了Safe钱&包5个持有者中的3个私钥,接管了ProxyAdmin,接着部署了一个可以无限增发的恶意合约,分两次向自己钱&包里增发了2亿枚H代币。两次操作几乎同时完成,显然是有备而来。
事件发生后,Humility第一时间暂停了受影响桥接服务的存取款操作,同时与交易所等多个合作方一起想办法减少损失。警方也已经介入调查,追回部分被盗资金是当前的重点之一。不过,从攻击手法来看,这次漏洞的核心在于私钥管理的薄弱环节——当多重签名机制中的多数私钥被攻破时,所谓的“安全”防线其实不堪一击。这对所有跨链桥项目来说,都是一记响亮的警钟。
下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
《Off Campus》第二季官宣:这对CP还在,但不再是主角
4D采矿者官网在哪下载 最新官方下载安装地址
免费影视剧APP推荐
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
抖音最火沙雕男生网名(精选100个)
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
短剧《情绪超市》剧情介绍
短视频软件推荐
免费看电影的软件推荐
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
KuCoin基本面分析
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
网络热词聊污是什么意思
网石18禁MMO《RAVEN2:渡鸦》大型更新推出全新职业“军阀”
洛克王国世界S2赛季狂欢怪谈介绍
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc