来源:互联网 更新时间:2026-06-15 13:00
6月15日,Humanity Protocol正式披露了Quantstamp的独立调查报告,关于H代币安全事件的核心细节终于得到确认。攻击者使用了带有朝鲜黑客典型特征的工具与手法,通过一封伪装成Bithumb交易所的钓鱼邮件,精准诱导项目董事点击恶意附件。一旦执行,远程控制木马便在设备上完成部署,攻击者随后获得了完整的桌面控制权限,并顺藤摸瓜拿到了钱&包私钥。
接下来,攻击者在两条链上同时发动攻击:以太坊侧,他们利用盗取的私钥升级合约,转移了约1.4118亿枚H代币;在BNB Chain(原BSC)侧,则直接接管了ProxyAdmin合约,并铸造新增代币。被盗资产随后在Uniswap和PancakeSwap上持续抛售了大约8个小时,对流动性和市场价格造成了明显冲击。
值得庆幸的是,主网桥并未受到影响,目前以太坊侧的H代币合约已被冻结。但BSC部署仍处于攻击者控制之下,且具备铸币权限——这意味着风险并未完全解除。团队正在与交易所及安全方协同推进后续处置与恢复方案。同时需要警惕的是:市面上已经出现虚假的“补偿/领取”链接,请务必通过官方渠道获取后续进展,谨防二次伤害。
回溯一下,此前消息显示,Humanity Protocol遭遇攻击的起因是一位基金会成员的私钥泄露,导致超过3100万美元资金被盗。如今细节逐步公开,事件的链条已经基本清晰。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
免费影视剧APP推荐
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
网络热词聊污是什么意思
帅气继父网名女生可爱英文(精选100个)
抖音最火沙雕男生网名(精选100个)
蒙古上单是什么梗
免费看电影的软件推荐
韦一敏是什么梗
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
作家助手如何上传自制封面 作家助手如何设置小说的封面
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
有寓意的易经网名男生(精选100个)
韩漫小少爷网名大全女生(精选100个)
美国市场:股票相对债券的风险溢价正在消失
动漫《情色漫画老师OVA》剧情介绍
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc