1. 首页 > 以太坊

Humanity Protocol桥遭攻击,3600万美金资产被盗

Ai总结: Humanity Protocol因桥管理权限遭黑客入侵,导致约3600万美元资产损失。攻击者通过泄露的多签密钥接管代理合约,实现大规模代币铸造与盗取。项目方已暂停相关功能并启动追回程序。

Humanity Protocol桥接系统遭恶意升级,逾3600万美元资产被转移

Humanity Protocol就其部署于以太坊及BNB Smart Chain上的跨链桥管理权被非法接管一事,发布最新进展通报。此次攻击发生于6月8日晚间,造成总计约3600万美元的损失,涵盖被盗资金与被非法生成的$H代币,后者随即在市场抛售。

跨链桥控制权被篡改,多签机制遭突破

事件核心为桥合约中负责升级的ProxyAdmin所关联的Gnosis Safe多签钱包遭到入侵。在以太坊及Hyperlane网络中,原6名所有者中的3个密钥被攻破,攻击者借此将代理所有权转移至自身地址,并部署了具备恶意功能的合约版本。单次交易中即提取1.412亿枚$H代币。在BNB链上,5个安全密钥中有3个失守,攻击者利用此权限部署了一个可无限增发的恶意实现,通过两笔交易向其账户注入超2亿枚$H代币。官方披露,根本原因是一名员工设备受控,导致足够数量的私钥暴露,满足多签门槛。

市场剧烈震荡,信任危机浮现

受事件影响,$H代币价格在数小时内暴跌近90%,当前仅维持在近期峰值的极低水平,反映出投资者信心严重受挫。社区舆论呈现分化:部分成员支持等待完整调查报告,但多数人对“一台笔记本电脑即可触发多签权限”的解释表示质疑,认为其暴露了内部安全管理的重大漏洞。同时,关于密钥存储方式、事件时间点与即将于2026年6月25日解锁的2.66亿枚$H代币之间的潜在关联也引发讨论。链上分析师ZachXBT最初推测存在预谋行为,后转而倾向认定为真实私钥泄露事件。

防御措施启动,重建信任成关键挑战

项目团队已建议用户立即撤销对受影响合约的授权,防止进一步风险。强调核心协议未被直接利用,攻击范围局限于桥的治理层。作为基于手掌静脉识别的去中心化身份系统,Humanity Protocol正面临技术修复与公众信任重塑的双重压力。项目方公开致歉,并承诺尽快发布全面的事后分析报告。该事件再次揭示行业深层隐患——人为操作失误与密钥管理失效,其破坏力远超智能合约代码缺陷。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。