Humanity 披露 H 代币被盗调查结果,攻击者具有朝鲜黑客特征
2026-06-14 13:17
收藏
分享到

Foresight News 消息,Humanity Protocol 发推表示,其委托安全机构 Quantstamp 对 6 月 8 日 H 代币被盗事件展开的独立调查已完成,调查结果显示攻击者使用了与朝鲜黑客(DPRK)相关的工具和手法。目前,以太坊上的 H 代币合约已由攻击者未曾控制的多签钱包冻结,Humanity 主网跨链桥未受影响;BNB Chain 部署仍由攻击者控制,仍可继续增发。官方表示正与交易所协商后续处置方案。


6 月 8 日,攻击者利用窃取的某名董事私钥,在以太坊和 BNB Chain 上发起协同攻击:在以太坊升级合约并转移约 1.4118 亿枚 H,在 BSC 链控制 ProxyAdmin 合约并增发 H,随后通过 Uniswap 和 PancakeSwap 在约 8 小时内抛售,导致代币价格大幅下跌并损害流动性提供者利益。


攻击入口为一封伪装成交易所 Bithumb 的钓鱼邮件,诱导该董事打开含恶意附件的链接,攻击者由此植入远程访问恶意软件,获得设备完整控制权并复制了钱包私钥。Quantstamp 指出,攻击所用的 Hancom 签名加载器、Stas'm RDP Wrapper 工具、伪装成 Microsoft Defender 网络检查服务的二进制文件及隐藏 GuestUser 配置文件,均为朝鲜黑客入侵的典型特征。

推荐阅读
SIREN 控盘者 2 天内抛售约 6.8 亿枚代币,换得约 6480 万 USDT
Foresight News 消息,据余烬监测,2 天时间内,6.8 亿枚 siren-2:native(总量的 94%)已基本被 SIREN 控盘者全部实现「化整为零」。6.8 亿枚 SIREN 的抛售换手导致 SIREN 下跌 96%(从 1.3 美元跌至 0.05 美元),换得约 6480 万枚 USDT。这些卖出的 SIREN 中,约 2 亿枚流入了 Binance Wallet、Gate 和 KuCoin 等平台。另外的大部分则在价格被砸到 0.1 美元以下后,被几百个地址在链上买入,平均每个地址买入约几十万枚 SIREN。
快讯 2026-06-15 10:08
jellyjelly 市值现报 7914 万美元,24 小时涨幅 38.45%
Foresight News 消息,据 GMGN 行情显示,jellyjelly 市值现报 7914 万美元,24 小时涨幅 38.45%。
快讯 2026-06-15 09:33
2026 世界杯再掀起预测市场风云变化
以为 2026 世界杯赌的只是球队输赢?场外的预测市场早已悄悄完成成人礼。
2026-06-15 09:27

日历

6 月 15 日
查看更多
暂无重要事件