Humility Protocol báo cáo vụ đánh cắp 36 triệu USD thông qua các lỗ hổng cầu nối

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Humility Protocol thông báo về một vụ vi phạm bảo mật sau khi bị đánh cắp 36 triệu USD thông qua các lỗ hổng cầu nối. Kẻ tấn công đã sử dụng các khóa riêng bị xâm phạm từ ví Gnosis Safe và BSC Safe để kiểm soát Hyperlane Bridge ProxyAdmin. Các hợp đồng độc hại đã được triển khai để rút đi 141,2 triệu và 200 triệu token H từ các chuỗi Ethereum và BSC. Dự án đã tạm dừng các hoạt động cầu nối bị ảnh hưởng và đang hợp tác với các sàn giao dịch cùng các cơ quan chức năng để khôi phục số tiền bị mất. Một bản cập nhật giao thức dự kiến sẽ được triển khai trong khi cuộc điều tra vẫn đang tiếp diễn.

Odaily Planet Daily tin: Humility Protocol đã cập nhật sự cố bảo mật trên nền tảng X, cho biết hôm qua, đồng H đã bị tấn công phối hợp trên chuỗi Ethereum và BSC, hiện đã xác nhận hơn 36 triệu USD tài sản bị đánh cắp và bán tháo.

Khảo sát ban đầu cho thấy sự cố này bắt nguồn từ việc máy tính của một nhân viên bị xâm nhập, dẫn đến rò rỉ khóa của ví đa chữ ký kiểm soát Hyperlane Bridge ProxyAdmin. Trong đó, kẻ tấn công đã lấy được 3 trong số 6 khóa riêng của Gnosis Safe trên chuỗi Ethereum, chuyển quyền sở hữu ProxyAdmin sang ví do chúng kiểm soát, và nâng cấp hợp đồng cầu lên một phiên bản độc hại, sau đó chuyển khoảng 141,2 triệu H token thông qua một giao dịch duy nhất.

Đồng thời, kẻ tấn công còn kiểm soát 3 trong số 5 khóa riêng tư của ví Safe trên chuỗi BSC, chiếm quyền kiểm soát ProxyAdmin tương tự và triển khai hợp đồng độc hại có chức năng phát hành vô hạn, phát hành thêm 200 triệu token H vào ví của chúng qua hai lần giao dịch.

Humility cho biết đã tạm dừng tất cả các thao tác nạp/rút trên các dịch vụ cầu nối bị ảnh hưởng và đang hợp tác với các đối tác liên quan như sàn giao dịch để giảm thiểu thiệt hại, đồng thời phối hợp với cảnh sát điều tra và nỗ lực truy hồi một phần số tiền bị đánh cắp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.