1. 首页 > 以太坊

Humanity Protocol 桥接遭黑客入侵,超3600万美元代币被盗

Ai总结: Humanity Protocol披露其桥接系统因员工笔记本电脑被入侵导致多重签名密钥失守,以太坊与BNB链上共损失超3600万美元的H代币,项目已暂停相关功能并联合交易所与警方追查。

Humanity Protocol 桥接系统遭协同攻击,逾3600万美元资产被窃取

Humanity Protocol近日通报,一名员工的笔记本设备遭到恶意入侵,攻击者借此获取了跨链桥接管理系统的控制权限,成功在以太坊和BNB智能链上盗取并伪造价值超过3600万美元的H代币。

多链桥接基础设施遭渗透,代币被大规模盗取与增发

据项目方披露,此次攻击源于对一名员工终端的远程渗透,进而突破了以太坊与BNB链上的多重签名密钥体系。在以太坊网络中,攻击者攻陷了六个Gnosis Safe主密钥中的三个,将Hyperlane桥接ProxyAdmin合约所有权转移至自身钱包,并部署恶意升级版本,一次性转移约1.412亿枚H代币。在BNB链上,同样有三个密钥被破解,攻击者利用代理管理员权限部署具备无限铸币功能的恶意合约,在两笔交易中生成超过2亿枚新代币。

创始人兼首席执行官Terence Kwok表示,该事件为一场针对多网络桥接架构的协同入侵,发生于2026年6月8日。他强调,攻击路径始于终端设备的安全失效,而非协议本身的设计缺陷。目前,项目已全面停止桥接服务,正与各大交易所及执法机构协作,推动资产追踪与追偿工作,并承诺发布完整的事故复盘报告。

私钥泄露引发连锁反应,资金流向暴露洗钱痕迹

Humanity Protocol此前仅确认相关基金会成员私钥外泄。随着链上分析深入,6月9日,分析师Specter指出,关联超过17个钱包已被清空,初步损失估算达1900万美元,后经持续追踪上调至逾3000万。数据显示,攻击者已将约2370万美元兑换为以太坊,剩余约790万美元仍以H代币形式持有。

Blockaid曾预警攻击者在BNB链取得代理管理员权限并实现增发。调查员ZachXBT最初怀疑存在内部抛售伪装成外部攻击的可能性,但通过资金转移路径与洗钱模式分析,最终认定当前证据指向真实私钥泄露,排除人为操纵嫌疑。该项目原定于6月25日按修订计划解锁部分代币,此前已有早期投资者选择提前折价释放。

多方联动展开追赃行动,市场信心面临严峻考验

项目方正全力推进应急响应机制。Kwok表示:“所有受影响桥接通道已暂停存提操作,我们正与交易所、安全团队及执法机关紧密合作,力求最大限度挽回损失。” 他同时强调,团队将持续追究责任方,并从零重建整体安全架构。

市场反应剧烈:H代币价格自6月2日高点0.844美元暴跌至约0.123美元,市值蒸发近九成,单日交易量激增至超6.05亿美元。尽管遭遇重创,项目方仍承诺将彻底完成调查,后续将公布详细事后分析,重塑社区信任基础。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。