Humanity signale un vol de 36 millions de dollars en jetons après une violation de l'ordinateur portable d'un employé

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Humanity a signalé un vol de 36 millions de dollars en jetons après une violation de sécurité impliquant l'ordinateur portable d'un employé. Les attaquants ont accédé à trois des six clés Gnosis Safe du ProxyAdmin de Hyperlane Bridge, transférant la propriété et volant 141,2 millions de jetons H. Trois clés Safe de BNB Chain ont également été compromises, permettant aux attaquants de créer 200 millions de jetons H. Le projet a suspendu les dépôts et retraits interchaînes et travaille avec les autorités pour récupérer les fonds. Cet incident souligne l'importance des informations en chaîne pour suivre les violations de sécurité dans le DeFi.

Message de BlockBeats, le 9 juin : Humanity a publié une mise à jour concernant l'attaque de 31 millions de dollars. À ce jour, plus de 36 millions de dollars en tokens sur Ethereum et BNB Chain ont été volés et vendus. L'attaque provient de la compromission de l'ordinateur portable d'un employé, entraînant la fuite de trois des six clés propriétaires des Gnosis Safe contrôlant le ProxyAdmin de Hyperlane. Les attaquants ont utilisé ces clés pour transférer la propriété du ProxyAdmin vers leur propre portefeuille, puis ont effectué une mise à jour malveillante du contrat de pont, volant environ 141,2 millions de tokens H en une seule transaction. Trois des cinq clés propriétaires des Safe sur BNB Chain ont également été compromises. Les attaquants ont effectué la même opération sur BNB Chain, déployant une implémentation malveillante avec une fonction de création infinie, et ont directement moulé 200 millions de tokens H en deux lots sur leur portefeuille.


Humanity indique avoir suspendu tous les dépôts et retraits sur les plateformes cross-chain concernées, et collabore avec toutes les parties concernées pour minimiser les pertes. Outre une enquête interne, Humanity déclare également collaborer étroitement avec la police pour enquêter sur cet événement et récupérer une partie des fonds volés.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.