Nhân loại công bố báo cáo điều tra sự cố an ninh: cầu nối mạng chính không bị ảnh hưởng, công cụ và phương thức tấn công có đặc điểm của hacker Triều Tiên
Tin tức từ ChainCatcher, Humanity đã công bố báo cáo điều tra độc lập của Quantstamp, trong đó tiết lộ rằng trong sự kiện an ninh của token H, kẻ tấn công đã sử dụng các công cụ và phương pháp có đặc điểm của hacker Triều Tiên, thông qua email lừa đảo giả mạo là sàn giao dịch Bithumb để giao tiếp, dụ dỗ các giám đốc dự án nhấp vào tệp đính kèm độc hại, từ đó triển khai trojan điều khiển từ xa trên thiết bị của họ, cuối cùng chiếm quyền kiểm soát hoàn toàn máy tính để bàn và khóa riêng của ví, sau đó đã tiến hành tấn công trên chuỗi trên Ethereum và BNB Chain: trên Ethereum, thông qua việc đánh cắp khóa để nâng cấp hợp đồng và chuyển khoảng 141,18 triệu token H, trong khi trên BSC, đã chiếm quyền hợp đồng ProxyAdmin và đúc thêm token mới, tài sản bị đánh cắp sau đó đã liên tục bị bán tháo trên Uniswap và PancakeSwap trong khoảng 8 giờ, gây ra cú sốc rõ rệt cho thanh khoản và giá thị trường.
Hiện tại, hợp đồng token H trên Ethereum đã bị đóng băng, cầu nối chính không bị ảnh hưởng, nhưng việc triển khai trên BSC đã bị kẻ tấn công kiểm soát và vẫn có quyền đúc token, đội ngũ đang phối hợp với các sàn giao dịch và bên an ninh để thúc đẩy các kế hoạch xử lý và phục hồi tiếp theo, đồng thời nhắc nhở người dùng cảnh giác với các liên kết "bồi thường/nhận" giả mạo, và cho biết sẽ công bố tiến triển tiếp theo qua các kênh chính thức.
Trước đó, Humanity Protocol đã bị tấn công, một thành viên của quỹ Humanity đã để lộ khóa riêng, dẫn đến việc hơn 31 triệu đô la bị đánh cắp.






