Robo de 36 millones de dólares al token H de Humanity tras ataques coordinados en Ethereum y BSC

Humanity informó de un incidente en el que su token H fue objeto de un ataque coordinado en Ethereum y Binance Smart Chain (BSC) la noche del 8 de junio, con el resultado de unos 36 millones de dólares en tokens sustraídos y vendidos en ambas redes. Según el proyecto, el origen fue el compromiso del portátil de un empleado, lo que expuso varias claves de propietario del Gnosis Safe que controla el ProxyAdmin del puente Hyperlane. En Ethereum, el atacante tomó el control del ProxyAdmin y actualizó el contrato a una implementación maliciosa, transfiriendo aproximadamente 141,2 millones de tokens H en una sola transacción. En BSC, tras hacerse con el ProxyAdmin, desplegó una implementación maliciosa con capacidad de emisión ilimitada: acuñó 200 millones de tokens H en dos transacciones y los fue vendiendo de forma continuada. Humanity ha suspendido los depósitos y las retiradas en el puente cross-chain afectado y está colaborando con exchanges y fuerzas de seguridad para investigar el incidente e intentar recuperar parte de los fondos.