Humanity:H 代幣遭攻擊被盜並套現約3,600萬美元,疑涉員工手提電腦失守
【重點】Humanity 表示,6月8日發生的攻擊事件影響 H 代幣在以太坊(Ethereum)及 BNB Smart Chain 的相關活動。公司指,一部遭入侵的員工手提電腦外洩了用於 Hyperlane 跨鏈橋 ProxyAdmin 的 Gnosis Safe 擁有人金鑰,導致攻擊者得以操作並最終盜取及出售資產。
Humanity 估算,本次事件造成約3,600萬美元被盜並於市場套現。鏈上數據方面,Humanity 亦披露以太坊上約有1.412億枚 H 發生轉移,而在 BNB Smart Chain 上鑄造了2億枚 H。創辦人 Terence Kwok 指出,事件與 Humanity Foundation 一名成員持有的私鑰被攻破有關。
【為何重要】跨鏈橋管理(bridge admin)金鑰一旦失守,市場對代幣供應管理與權限控制的信心可能受挫,即使項目的私隱技術本身未必受影響。
【市場情緒】偏淡;Stresson;事件驅動(Eventdriven);去風險(Derisking)。市場普遍預期約3,600萬美元被盜並出售的消息,會令交易員將營運風險及供應控制風險納入 H 的定價。
【相似案例】2022年 Ronin 跨鏈橋遭黑客入侵,損失逾6億美元;其後 Sky Mavis 籌集1.5億美元用作向受影響用戶賠付。(Axios)
【差異】Ronin 主要影響遊戲橋接用戶;是次事件則聚焦於身份(identity)項目及其代幣控制層。
【連鎖影響】跨鏈橋管理金鑰失效的影響可由單一代幣延伸至交易場所流動性、跨鏈通道可用性及合作夥伴信心。若 Humanity 能確認已完成金鑰輪換並維持跨鏈橋安全運作,外溢風險或可主要限制於 H 的流動性層面。若未授權鑄幣問題未能釐清或處置,流動性提供者可能擴大買賣差價或降低資金配置與接入。
【機遇與風險】
機遇:若 Humanity 公布完整事後報告,涵蓋合約細節、金鑰輪換安排及獨立審核結果,市場可待流動性回復正常後再評估,有助降低假反彈風險。若確認跨鏈橋及管理權限已安全收緊,或成事件驅動型交易員的入場訊號。
風險:若市場對未授權鑄幣仍有疑問,或交易所追討與回收未完善,減少敞口有助限制供應不確定性帶來的下行風險。若跨鏈橋控制權與流程仍未清晰,避免與相關跨鏈橋及資金池互動,會是較審慎的風險控制做法。