Humility Protocol, Köprü Exploitleri Yoluyla 36 Milyon Dolarlık Hırsızlık Bildiriyor

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Humility Protocol, 36 milyon dolarlık bir hırsızlık sonrası bir güvenlik ihlali duyurdu. Saldırganlar, Gnosis Safe ve BSC Safe cüzdanlarından ele geçirilen özel anahtarları kullanarak Hyperlane Köprü ProxyAdmin'ini kontrol altına aldı. Ethereum ve BSC zincirlerinden sırasıyla 141,2 milyon ve 200 milyon H tokenini boşaltmak için zararlı sözleşmeler dağıtıldı. Proje, etkilenen köprü işlemlerini durdurdu ve fonların geri kazanılması için borsalarla ve yetkililerle çalışıyor. Araştırmalar devam ederken bir protokol güncellemesi bekleniyor.

Odaily Dünyası Günlüğüne göre Humility Protocol, X platformunda bir güvenlik olayı güncellemesi yayınladı ve dün H tokeninin Ethereum ve BSC blok zincirlerinde koordineli bir saldırıya uğradığını belirtti; şu ana kadar 36 milyon doların üzerinde varlık çalındığı ve satıldığı doğrulandı.

İlk araştırmalara göre, olay bir çalışanın bilgisayarının ele geçirilmesi sonucu Hyperlane Bridge ProxyAdmin kontrolünü sağlayan çok imzalı cüzdan anahtarlarının sızdırılmasıyla başlamıştır. Saldırgan, Ethereum zincirindeki Gnosis Safe'nin 6 sahibinden 3'ünün özel anahtarlarını ele geçirmiş, ProxyAdmin'in sahipliğini kendi kontrolündeki cüzdana aktarmış ve köprü sözleşmesini zararlı bir uygulamaya yükseltmiştir. Daha sonra tek bir işlemle yaklaşık 141,2 milyon H tokenini transfer etmiştir.

Aynı zamanda, saldırgan, BSC zincirindeki Safe cüzdanının 5 sahibinden 3'ünün özel anahtarlarını ele geçirdi ve ProxyAdmin'i aynı yöntemle ele geçirerek sonsuz emisyon özelliğine sahip kötü amaçlı bir sözleşme dağıttı; iki aşamada kendi cüzdanına 200 milyon H tokeni emisyon yaptı.

Humility, etkilenen köprü hizmetlerinin tüm yatırım ve çekim işlemlerini durdurdu ve kayıpları azaltmak için borsa ve diğer ilgili ortaklarla iş birliği içinde çalışıyor. Aynı zamanda polisle koordineli şekilde soruşturma yürütüyor ve kısmen çalınan fonları geri kazanmak için çaba gösteriyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.