Humanity сообщила о краже и продаже токенов H на $36 млн после скоординированной атаки

PANews, 9 июня: проект Humanity опубликовал обновление по инциденту и сообщил, что вечером 8 июня токен H подвергся скоординированной атаке в сетях Ethereum и BSC. По данным команды, в результате были похищены и распроданы токены на сумму около $36 млн на обеих цепочках. Проект уточнил, что причиной стал взлом ноутбука сотрудника, из-за чего злоумышленник получил доступ к нескольким ключам владельцев Gnosis Safe, управляющего ProxyAdmin моста Hyperlane. В сети Ethereum атакующий перехватил права владельца ProxyAdmin, обновил контракт на вредоносную реализацию и одним переводом вывел около 141,2 млн токенов H. В сети BSC, получив контроль над ProxyAdmin, он развернул вредоносную реализацию с функцией бесконечного выпуска, двумя транзакциями выпустил 200 млн токенов H и затем начал их непрерывно продавать.