Humility Protocol Melaporkan Pencurian $36Juta Melalui Eksploitasi Jambatan

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Humility Protocol mengumumkan kebocoran keselamatan selepas pencurian sebanyak $36 juta melalui eksploit jambatan. Penyerang menggunakan kunci peribadi yang telah disusupi daripada dompet Gnosis Safe dan BSC Safe untuk mengawal Hyperlane Bridge ProxyAdmin. Kontrak jahat telah dilaksanakan untuk mengosongkan 141,2 juta dan 200 juta token H dari rantai Ethereum dan BSC. Projek ini telah menghentikan operasi jambatan yang terjejas dan bekerjasama dengan bursa serta pihak berkuasa untuk memulihkan dana. Pembaruan protokol dijangka dikeluarkan semasa penyiasatan berterusan.

Odaily Planet Daily melaporkan Humility Protocol telah mengeluarkan kemas kini insiden keselamatan di platform X, menyatakan bahawa pada semalam, token H mengalami serangan bersama di rantai Ethereum dan BSC, dengan jumlah aset lebih daripada $36 juta telah dicuri dan dijual.

Penyiasatan awal menunjukkan bahawa insiden ini bermula apabila komputer seorang pekerja diserang, menyebabkan kunci dompet tanda tangan berganda yang mengawal Hyperlane Bridge ProxyAdmin bocor. Dalam serangan tersebut, penyerang memperoleh tiga daripada enam kunci peribadi pemegang Gnosis Safe di rantai Ethereum, memindahkan kepemilikan ProxyAdmin ke dompet yang dikendalikan oleh mereka, serta mengemaskini kontrak jambatan kepada pelaksanaan jahat, kemudian memindahkan sebanyak 141.2 juta token H melalui satu transaksi.

Sementara itu, penyerang juga menguasai tiga daripada lima kunci peribadi pemilik dompet Safe di rantai BSC, mengambil alih ProxyAdmin dengan cara yang sama, dan menghantar kontrak jahat yang mempunyai fungsi pencetakan tanpa had, mencetak 200 juta token H ke dompet sendiri dalam dua kali usaha.

Humility menyatakan bahawa semua operasi setoran dan penarikan untuk perkhidmatan jembatan yang terkesan telah dihentikan, dan sedang bekerjasama dengan pihak-pihak berkaitan seperti bursa untuk mengurangkan kerugian, sambil bekerjasama dengan polis dalam penyiasatan dan berusaha mengejar semula sebahagian dana yang dicuri.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.