06月14日,星期天 01:12
火讯财经讯,Humanity公布Quantstamp独立调查报告,披露H代币安全事件中攻击者采用具朝鲜黑客特征的工具与手法,通过伪装成Bithumb的钓鱼邮件诱导项目董事点击恶意附件,部署远程控制木马获取设备权限及钱包私钥。随后攻击者在以太坊与BNB Chain发动链上攻击:以太坊侧盗取密钥升级合约转移约1.4118亿枚H,BSC侧接管ProxyAdmin合约铸造新增代币,被盗资产在Uniswap与PancakeSwap持续抛售约8小时,冲击流动性与价格。目前以太坊侧H代币合约已冻结,主网桥未受影响,BSC部署仍被攻击者控制且具铸币权限,团队正协同交易所及安全方推进处置,提醒用户警惕虚假补偿链接,将通过官方渠道更新进展。此前该事件因基金会成员私钥泄露致超3100万美元资金被盗。