Humility Protocol relata roubo de US$ 36 milhões por exploração de pontes

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O Humility Protocol anunciou uma violação de segurança após um roubo de US$ 36 milhões por meio de explorações de pontes. Os atacantes utilizaram chaves privadas comprometidas de uma carteira Gnosis Safe e BSC Safe para assumir o controle do Hyperlane Bridge ProxyAdmin. Contratos maliciosos foram implantados para esvaziar 141,2 milhões e 200 milhões de tokens H das cadeias Ethereum e BSC. O projeto pausou as operações da ponte afetada e está trabalhando com exchanges e autoridades para recuperar os fundos. Uma atualização do protocolo é esperada enquanto a investigação continua.

Odaily Planet Daily relata que o Humility Protocol publicou uma atualização sobre o incidente de segurança no X, indicando que ontem o token H sofreu um ataque coordenado nas cadeias Ethereum e BSC, com mais de US$ 36 milhões em ativos roubados e vendidos confirmados.

A investigação inicial revelou que o incidente ocorreu devido à compromissão do computador de um funcionário, resultando na exposição das chaves da carteira de assinatura múltipla do Hyperlane Bridge ProxyAdmin. Os atacantes obtiveram as chaves privadas de 3 dos 6 detentores do Gnosis Safe na cadeia Ethereum, transferiram a propriedade do ProxyAdmin para uma carteira sob seu controle e atualizaram o contrato de ponte para uma implementação maliciosa, transferindo posteriormente cerca de 141,2 milhões de tokens H em uma única transação.

Ao mesmo tempo, o atacante também controlou as chaves privadas de 3 dos 5 detentores da carteira Safe na cadeia BSC, assumiu o ProxyAdmin da mesma forma e implantou um contrato malicioso com funcionalidade de emissão ilimitada, emitindo 200 milhões de tokens H para sua própria carteira em duas etapas.

Humility afirmou que suspendeu todas as operações de depósito e retirada nos serviços de ponte afetados e está colaborando com a exchange e outros parceiros relacionados para minimizar as perdas, ao mesmo tempo em que coopera com a polícia na investigação e tenta recuperar parte dos fundos roubados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.