Humility Protocol reporta un robo de $36 millones mediante explotaciones de puente

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Humility Protocol anunció una brecha de seguridad tras un robo de $36 millones mediante explotaciones de puente. Los atacantes utilizaron claves privadas comprometidas de un Gnosis Safe y un BSC Safe para tomar el control del Hyperlane Bridge ProxyAdmin. Se desplegaron contratos maliciosos para extraer 141,2 millones y 200 millones de tokens H de las cadenas Ethereum y BSC. El proyecto ha suspendido las operaciones del puente afectado y trabaja con exchanges y autoridades para recuperar los fondos. Se espera una actualización del protocolo mientras continúa la investigación.

Odaily Planet Daily informa que Humility Protocol publicó una actualización sobre el incidente de seguridad en la plataforma X, indicando que ayer el token H sufrió un ataque coordinado en las cadenas de Ethereum y BSC, y se ha confirmado que se han robado y vendido más de 36 millones de dólares en activos.

La investigación inicial reveló que el incidente se originó cuando la computadora de un empleado fue comprometida, lo que llevó a la filtración de las claves de la billetera de firma múltiple que controla Hyperlane Bridge ProxyAdmin. El atacante obtuvo las claves privadas de 3 de los 6 titulares de Gnosis Safe en la cadena de Ethereum, transfirió la propiedad de ProxyAdmin a una billetera bajo su control y actualizó el contrato de puente a una implementación maliciosa, seguido por la transferencia de aproximadamente 141,2 millones de tokens H en una sola transacción.

Al mismo tiempo, el atacante también controló las claves privadas de 3 de los 5 poseedores de la billetera Safe en la cadena BSC, para tomar el control del ProxyAdmin de la misma manera y desplegar un contrato malicioso con la función de emisión ilimitada, emitiendo en dos ocasiones 200 millones de tokens H a su propia billetera.

Humility indicó que ha suspendido todas las operaciones de depósito y retiro en los servicios de puente afectados y está colaborando con intercambios y otros socios relacionados para reducir las pérdidas, al tiempo que coopera con la policía en la investigación y busca recuperar parte de los fondos robados.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.