Humility Protocol Melaporkan Pencurian $36 Juta Melalui Eksploitasi Jembatan

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Humility Protocol mengumumkan pelanggaran keamanan setelah pencurian $36 juta melalui eksploitasi jembatan. Penyerang menggunakan kunci pribadi yang dikompromikan dari dompet Gnosis Safe dan BSC Safe untuk mengambil kendali atas Hyperlane Bridge ProxyAdmin. Kontrak jahat telah dideploy untuk menarik 141,2 juta dan 200 juta token H dari rantai Ethereum dan BSC. Proyek ini telah menghentikan operasi jembatan yang terdampak dan bekerja sama dengan bursa serta otoritas untuk memulihkan dana. Pembaruan protokol diharapkan seiring berlanjutnya investigasi.

Odaily Planet Daily melaporkan bahwa Humility Protocol merilis pembaruan insiden keamanan di platform X, menyatakan bahwa kemarin H token mengalami serangan terkoordinasi di jaringan Ethereum dan BSC, dengan konfirmasi lebih dari $36 juta aset telah dicuri dan dijual.

Penyelidikan awal menunjukkan bahwa insiden ini berasal dari komputer seorang karyawan yang diretas, menyebabkan kebocoran kunci dompet multi-sig yang mengendalikan Hyperlane Bridge ProxyAdmin. Dalam hal ini, penyerang memperoleh 3 dari 6 kunci pribadi pemegang Gnosis Safe di rantai Ethereum, mentransfer kepemilikan ProxyAdmin ke dompet yang mereka kendalikan, serta meningkatkan kontrak jembatan menjadi implementasi jahat, lalu mentransfer sekitar 141,2 juta token H melalui satu transaksi.

Sementara itu, penyerang juga mengendalikan 3 dari 5 kunci pribadi pemilik dompet Safe di rantai BSC, untuk mengambil alih ProxyAdmin dengan cara yang sama, dan mendeploy kontrak jahat dengan fitur pencetakan tak terbatas, yang mencetak 200 juta token H ke dompet sendiri dalam dua tahap.

Humility menyatakan bahwa semua operasi setoran dan penarikan pada layanan jembatan yang terdampak telah dihentikan, dan sedang bekerja sama dengan pertukaran dan pihak terkait lainnya untuk mengurangi kerugian, sambil berkoordinasi dengan polisi dalam penyelidikan dan berusaha menarik kembali sebagian dana yang dicuri.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.