Humanity协议因多签密钥集中存储致3600万美金被盗
2026-06-10 01:38 loading...
事件概述
2026年6月7日,去中心化身份项目Humanity Protocol披露其发生安全事件,黑客通过入侵一名员工的笔记本电脑,获取了存储在该设备上的多个跨链桥管理密钥。攻击者利用三组以太坊和BNB Chain的多签密钥,分别控制了两个区块链上的跨链桥,导致约1.41亿枚H代币被转移,并在BNB Chain上生成约2亿枚新H代币。项目方已暂停相关桥接功能,正与交易所及执法机构合作处理后续事宜。
密钥管理漏洞
据项目方披露,此次事件起因于多签名钱包的密钥管理不当。原本应分散在不同人员和设备上的多签密钥,因设置过程中部分密钥被意外备份至一台受控设备,导致所有密钥集中存储于单一终端。攻击者通过该设备的漏洞,获取了三组以太坊桥管理员密钥(共六组)和三组BNB Chain桥密钥(共五组),达到操作阈值。
攻击执行过程
在以太坊链上,攻击者将跨链桥所有权转移至其控制的钱包,替换桥接合约代码为恶意版本,一次性转移约1.41亿枚H代币。在BNB Chain链上,攻击者部署具备无限铸币功能的合约,直接向其钱包铸造约2亿枚新H代币。两轮操作均未触发常规安全预警机制。
后续应对措施
项目方已从官网移除团队页面,暂停受影响跨链桥的存款与取款功能。目前正配合多家加密货币交易所进行资产追踪,并与执法部门展开协作。根据CoinGecko数据,H代币价格在事件期间一度跌至约5美分,随后回升至约20美分,仍显著低于事件前约67美分的水平。
综合海外媒体报道
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
DeFi年度损失超11亿美元,AI驱动攻击成主流区块链资讯 2026-05-31 13:11
-
Verus-Ethereum跨链桥遭资金转移事件引发行业关注竞争币资讯 2026-05-18 22:11
-
KelpDAO事件凸显DeFi基础设施安全挑战竞争币资讯 2026-05-17 12:34
-
Hyperbridge桥漏洞致10亿枚跨链DOT被伪造,攻击者仅获利23.7万美元竞争币资讯 2026-04-13 16:00
-
2.85亿美元劫案:Drift Protocol遭朝鲜黑客攻击,跨链洗钱速度创纪录区块链资讯 2026-04-03 12:26
-
Across Protocol私有化提案引爆市场:ACX代币暴涨75%区块链资讯 2026-03-16 14:26
-
以太坊Fusaka升级后为何暴跌?链上数据揭示粉尘交易潮真相区块链资讯 2026-03-06 16:26
-
Chainlink机构代币化布局深化:2026关键升级与收入模式突破区块链资讯 2026-02-28 14:27
-
WLFI USD1遭有组织攻击,IoTeX悬赏10%追回440万美金跨链资产区块链资讯 2026-02-24 08:25
-
1INCH链上抛售潮致价格暴跌17%:大额持有者分批释放3636万枚代币区块链资讯 2026-01-28 02:26