Humility Protocol повідомляє про крадіжку на $36 млн через експлуатацію мостів

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Humility Protocol оголосила про порушення безпеки після крадіжки на $36 млн за допомогою експлойтів мостів. Зловмисники використали скомпрометовані приватні ключі з гаманців Gnosis Safe та BSC Safe, щоб отримати контроль над Hyperlane Bridge ProxyAdmin. Були розгорнуті шкідливі контракти для вилучення 141,2 мільйона та 200 мільйонів H-токенів з ланцюгів Ethereum та BSC. Проект призупинив роботу впливових мостів і працює разом із біржами та органами влади для відновлення коштів. Очікується оновлення протоколу під час продовження розслідування.

Odaily Planet Daily: Humility Protocol опублікувала оновлення щодо інциденту безпеки на платформі X, в якому зазначено, що вчора токен H зазнав скоординованої атаки на блокчейнах Ethereum та BSC, і зараз підтверджено, що було вкрадено та продано активи на суму понад 36 мільйонів доларів США.

Попереднє розслідування встановило, що подія виникла через компрометацію комп’ютера працівника, що призвело до витоку ключів мультипідписової гаманця Hyperlane Bridge ProxyAdmin. Зловмисник отримав доступ до трьох приватних ключів із шести власників Gnosis Safe на ланцюжку Ethereum, передав контроль над ProxyAdmin своєму гаманцю та оновив контракт моста до зловмисної реалізації, після чого за одну транзакцію вивів приблизно 141,2 мільйона токенів H.

Тим часом атакуючі також отримали контроль над трьома приватними ключами з п’яти власників Safe-гаманця на ланцюзі BSC, щоб таким самим чином захопити ProxyAdmin та розгорнути зловмисний контракт із функцією безмежного еміту, двічі збільшивши кількість H-токенів на 200 мільйонів на власний гаманець.

Humility повідомила, що призупинила всі операції з внесення та виведення коштів для впливових мостів і працює з біржами та іншими партнерами, щоб мінімізувати збитки, одночасно співпрацюючи з поліцією для розслідування та спробуючи відновити частину вкрадених коштів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.