6 月 14 日,Humanity 项目方发布声明称,6 月 8 日发生了一起针对其 H 代币的跨链攻击事件。攻击者通过定向钓鱼邮件获取了项目董事的设备权限,窃取私钥后在以太坊与 BNB Chain 双链上实施操作,手法与朝鲜黑客组织特征相似。
正文解读
攻击过程中,攻击者利用被盗密钥升级了以太坊端的合约,转移约 1.4118 亿枚 H 代币;同时在 BSC 链上接管了 ProxyAdmin 合约并铸造新增代币。随后,攻击者在 Uniswap 与 PancakeSwap 上分批抛售相关资产,持续约 8 小时,对市场流动性和持币者造成显著冲击。
根据项目方披露,攻击的切入点是一封伪装成 Bithumb 交易平台更新通知的钓鱼邮件,诱导受害者打开恶意附件,进而安装远程访问木马,最终实现设备完全控制并窃取钱包数据与私钥。目前,以太坊端的 H 合约已被未受攻击的多签机制冻结,但 BSC 链上的部署仍由攻击者控制,具备持续增发权限。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/189742/



