Humanity:員工手提電腦被入侵致私鑰外洩,失竊代幣累計逾3,600萬美元

BlockBeats 消息,6月9日,Humanity 就早前披露的3,100萬美元攻擊事件更新進展,表示截至目前,黑客已在以太坊及 BNB Chain 盜取並出售逾3,600萬美元代幣。 Humanity 指,事件源於一名員工手提電腦遭入侵,導致用於控制 Hyperlane 跨鏈橋 ProxyAdmin 的 Gnosis Safe 6把持有人私鑰中有3把外洩。攻擊者利用相關私鑰把 ProxyAdmin 的擁有權轉移至其錢包,並惡意升級跨鏈橋合約,單筆交易盜走約1.412億枚 H 代幣。 在 BNB Chain 方面,5把 Safe 持有人私鑰中亦有3把被洩。黑客以同樣手法接管 ProxyAdmin,部署具無限鑄幣能力的惡意實作,分兩批把2億枚 H 代幣直接鑄至其錢包。 Humanity 表示,已暫停所有受影響跨鏈平台的存款及提款,並正與相關各方合作以降低損失。除內部調查外,公司亦正與執法部門緊密合作,追查事件並嘗試追回部分失竊資金。