Токен Humanity (H) подвергся краже на $36 млн из-за атак в сетях Ethereum и BSC

Проект Humanity сообщил об инциденте: вечером 8 июня токен H стал целью скоординированной атаки в сетях Ethereum и BSC. В результате злоумышленники похитили и распродали на обеих цепочках токены примерно на $36 млн. По данным команды, первопричиной стала компрометация ноутбука сотрудника, из-за чего утекли несколько ключей владельцев Gnosis Safe, управляющего Hyperlane bridge ProxyAdmin. В сети Ethereum атакующий получил права владельца ProxyAdmin и обновил контракт на вредоносную реализацию, после чего одним переводом вывел около 141,2 млн токенов H. В сети BSC, завладев ProxyAdmin, злоумышленник развернул вредоносную реализацию с возможностью бесконечного выпуска и в двух транзакциях отчеканил 200 млн H, затем начал их непрерывно продавать. Humanity приостановила ввод и вывод средств через затронутый кроссчейн-мост и совместно с биржами и правоохранительными органами ведет расследование, а также пытается вернуть часть средств.