Humility Protocol сообщает о краже $36 млн через эксплуатацию мостов

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Humility Protocol объявила о взломе после кражи $36 млн с использованием уязвимостей моста. Злоумышленники использовали скомпрометированные приватные ключи из кошельков Gnosis Safe и BSC Safe, чтобы получить контроль над Hyperlane Bridge ProxyAdmin. Были развернуты вредоносные контракты, которые извлекли 141,2 млн и 200 млн H-токенов с цепочек Ethereum и BSC. Проект приостановил работу затронутых мостов и сотрудничает с биржами и органами власти для возврата средств. Ожидается обновление протокола по мере продолжения расследования.

Odaily Planet Daily сообщение: Humility Protocol опубликовала обновление о инциденте безопасности на платформе X, в котором указано, что вчера токен H подвергся скоординированной атаке на сетях Ethereum и BSC, и подтверждено, что было похищено и продано более 36 миллионов долларов США.

Предварительное расследование показало, что инцидент произошел из-за взлома компьютера сотрудника, что привело к утечке ключей мультиподписи для кошелька Hyperlane Bridge ProxyAdmin. Злоумышленник получил доступ к трем частным ключам из шести владельцев Gnosis Safe на Ethereum, передал право собственности на ProxyAdmin своему контролируемому кошельку и обновил смарт-контракт моста до вредоносной версии, после чего за одну транзакцию перевел примерно 141,2 миллиона токенов H.

В то же время атакующий также контролировал 3 из 5 приватных ключей Safe-кошелька на цепочке BSC, чтобы таким же образом взять контроль над ProxyAdmin и развернуть вредоносный смарт-контракт с функцией бесконечной эмиссии, дважды выпустив 200 миллионов токенов H на свой собственный кошелек.

Humility заявила, что приостановила все операции по пополнению и выводу средств на затронутом мосту и сотрудничает с биржей и другими партнерами для минимизации убытков, одновременно сотрудничая с полицией в расследовании и пытаясь вернуть часть похищенных средств.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.