Humanity Protocol đã thông báo về việc chuyển đổi token đầy đủ và airdrop 1:1 token H mới, bước đi cụ thể đầu tiên của dự án nhằm bồi thường cho các chủ sở hữu sau vụ tấn công làm mất 36 triệu đô la vào ngày 8 tháng Sáu.
Đội ngũ đã đăng kế hoạch khôi phục trên X vào thứ Hai. Nó xác nhận rằng token H cũ trên ethereum, BNB Chain và Humanity mainnet đã bị ngừng hoạt động và được thay thế bằng hợp đồng ERC-20 mới đã được kiểm toán được triển khai trên ethereum.
Các token mới sẽ được phát miễn phí theo tỷ lệ 1:1 cho những người nắm giữ dựa trên các điểm ảnh được lấy trên Ethereum, BNB Chain và Humanity Mainnet vào ngày 8 tháng Sáu, ngay trước khi sự cố xảy ra. Token H đã giảm khoảng 27% vào thứ Hai xuống còn khoảng 0,22 USD, theo CoinGecko, và đã mất khoảng 73% so với mức cao nhất mọi thời đại 0,84 USD vào ngày 2 tháng Sáu.
“Chúng tôi biết sự chờ đợi này thật khó khăn, và sự kiên nhẫn của bạn trong suốt thời gian qua có ý nghĩa vô cùng với chúng tôi,” Humanity Protocol said.
Ai nhận airdrop tự động
Các tài khoản sở hữu ngoài tiêu chuẩn holding H trên bất kỳ chuỗi nào trong ba chuỗi tại thời điểm chụp ảnh sẽ nhận trực tiếp token mới, không cần thực hiện bất kỳ hành động nào. Các ví được liên kết với kẻ tấn công và các địa chỉ được xác định bởi công ty bảo mật Quantstamp trong quá trình điều tra sau sự cố đã bị loại trừ.
H được giữ trong các pool thanh khoản, vault hoặc hợp đồng thông minh tại thời điểm chụp ảnh không thể tự động gán cho từng người nắm giữ. Những số dư đó sẽ được chuyển đến một vault, và dự án cho biết sẽ phối hợp với các bên liên quan để phân phối.
Quỹ yêu cầu cho các trường hợp phức tạp
Humanity Protocol đã thành lập một H Compensation Fund riêng để xử lý các tình huống mà airdrop tự động không thể bao phủ. Ba danh mục bao gồm: những người nắm giữ H trong các tích hợp giao thức bên thứ ba, mức độ tiếp xúc với quỹ thanh khoản phi tập trung và người dùng đã mua H sau bản ghi ngày 8 tháng Sáu và vẫn giữ token.
Người mua sau khi chụp ảnh phải hoàn thành xác minh danh tính trước khi bất kỳ khoản tiền nào được xử lý. Dự án nêu mối liên hệ với CHDCND Triều Tiên được Quantstamp phát hiện là lý do cho yêu cầu tuân thủ.
"Vì vụ khai thác đã được liên kết với các thực thể có liên quan đến DPRK, chúng tôi đang làm việc chặt chẽ với các cơ quan chức năng về tuân thủ AML," Humanity Protocol said.
Tóm tắt điều tra của Quantstamp, được công bố qua trang web riêng của Humanity Protocol vào ngày 11 tháng Sáu, đã xác định cuộc tấn công bắt nguồn từ một email lừa đảo giả danh sàn giao dịch Hàn Quốc Bithumb, cài đặt phần mềm độc hại trên máy tính Windows của một thành viên hội đồng và cấp quyền truy cập từ xa vào các khóa riêng. Cuộc xâm nhập đã rút khoảng 141,18 triệu H token từ cầu ethereum và cho phép tạo ra khoảng 100 triệu token bổ sung trên BSC. Kẻ tấn công đã ký phần mềm độc hại bằng chứng chỉ kỹ thuật số của Hancom, một phương pháp mà Quantstamp mô tả là “đặc trưng của các cuộc xâm nhập từ DPRK”.
Khởi động lại mạng chính sắp tới
Humanity Protocol cho biết họ dự kiến tái khởi động Humanity Mainnet trong những tuần tới, với token H mới đóng vai trò là token gas bản địa. Dự án đang phối hợp với các sàn giao dịch tập trung, nhà cung cấp cầu nối và các đối tác thanh khoản để xác định lịch trình di chuyển. Người dùng sàn giao dịch nên theo dõi thông báo từ nền tảng của chính họ để biết hướng dẫn di chuyển token.
Dự án cảnh báo người nắm giữ tránh các liên kết airdrop hoặc yêu cầu giả mạo, cho biết các thông báo chính thức sẽ chỉ đến từ các kênh Humanity Protocol đã được xác minh.
Điều gì vẫn chưa được giải quyết
Số tiền bị đánh cắp chưa được khôi phục. Cuộc điều tra của Quantstamp ghi nhận các ví do kẻ tấn công kiểm soát đang nắm giữ hơn 21 triệu USD ETH vào thời điểm báo cáo ngày 11 tháng Sáu, trong khi số tiền thu được từ phía BNB vẫn đang được tổng hợp.
Quỹ bồi thường không nêu rõ cách đánh giá từng người mua sau snapshot ngoài xác minh danh tính. Humanity Protocol cũng chưa tiết lộ tổng số dư token H đang nằm trong các hợp đồng thông minh sẽ được chuyển đến kho chứa.
Bản tin ban đầu ngày 9 tháng 6 của The Defiant original June 9 coverage đã ghi lại vụ xâm phạm ban đầu. Báo cáo điều tra của Quantstamp và thông báo bồi thường vào thứ Hai là hai bước cụ thể công khai được thực hiện kể từ đó.


