• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Humanity Protocol遭遇3600万美元桥接漏洞攻击:多签被攻破事件详情更新

2026-06-10 01:07:22
收藏

Humanity Protocol 发布事件更新:桥管理权限遭攻击,损失约3600万美元

Humanity Protocol 针对其通过 Hyperlane 和 BNB Smart Chain 部署在以太坊上的桥管理权限被入侵一事,发布了详细的事件更新。本次攻击发生于6月8日晚,造成约3600万美元的损失,包括被盗取及新铸造的 $H 代币,这些代币随后被迅速在市场上抛售。

事件更新详情

昨晚(6月8日),$H 代币在以太坊和 BSC 上遭受了协同攻击。我们仍在调查此事,但希望向社区透明披露已发生的情况。截至目前,两条链上被盗资金已超过3600万美元。

根据项目官方声明,攻击核心在于控制桥 ProxyAdmin 的 Gnosis Safe 多签钱包。在以太坊和 Hyperlane 上,6个所有者密钥中有3个被攻破。攻击者将 ProxyAdmin 所有权转移至自己的钱包,将桥合约升级为恶意版本,并在单笔交易中掠走了1.412亿枚 $H 代币。在 BSC 上,5个 Safe 所有者密钥中有3个被突破。攻击者接管了 ProxyAdmin,部署了一个带有无限铸造功能的恶意实现,通过两笔交易直接向其地址铸造了超过2亿枚 $H 代币。团队表示,根本原因是一名员工的笔记本电脑被入侵,导致暴露的密钥数量足以满足两条链上的多签门槛。目前,受影响桥的存款和提现功能已暂停,团队正积极与交易所、安全合作伙伴及执法部门协调,以冻结被盗资金并支持追回工作。此前,创始人 Terence Kwok 已披露了 Humanity Foundation 一名成员的私钥泄露事件。

市场反应与社区质疑

$H 代币近期曾出现上涨,但在事件发生后的数小时内暴跌约90%,目前交易价格仅为近期高点的零头。这一急剧下跌反映出市场对项目安全实践信心的严重丧失。社交媒体上的社区反应出现明显分歧:部分用户愿意等待承诺的事后分析报告,但很多人对“单台笔记本电脑”即可获得多个多签钱包法定人数的解释表示强烈质疑。同时,关于密钥管理实践以及事件发生时机的疑问也被提出。知名链上调查员 ZachXBT 最初将此次事件描述为“可能是有预谋的”,但随后倾向于认为这是一次真正的私钥泄露。值得注意的是,2026年6月25日即将迎来一次代币解锁,涉及多个分配渠道总计超过2.66亿枚 $H 代币。

后续影响与下一步行动

团队已敦促用户撤销对相关合约的授权,作为预防措施。他们强调,核心协议合约并未被直接利用,攻击仅限于桥的管理权限。Humanity Protocol 是一个采用手掌静脉扫描技术实现“人性证明”的去中心化身份项目,如今面临着技术恢复与重建破碎信任的双重挑战。项目方已向代币持有者致歉,并承诺将尽快发布完整的事后分析报告。这一事件再次凸显了一个长期的行业风险:操作安全与私钥管理失败所造成的破坏性,远大于智能合约漏洞本身。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%