• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Humanity Protocol在遭3600万美元黑客攻击后启动恢复空投

2026-06-17 18:01:01
收藏

代币迁移与1:1空投

Humanity Protocol 公布了全面的代币迁移和恢复计划,此前其 H 代币生态系统于 2026 年 6 月 8 日遭遇了 3600 万美元的漏洞攻击。项目方确认,将用一份经过全新审计的 ERC-20 资产替换受影响的代币,并通过 1:1 空投向符合条件的持有者进行补偿。以太坊、BNB Chain 和 Humanity 主网上的原 H 代币已被停用,取而代之的是部署在以太坊上的一份经过全新审计的 ERC-20 合约。

该协议在攻击发生前,即 2026 年 6 月 8 日 17:25:35(UTC),对持有者余额进行了快照。以太坊上的快照区块高度为 25,274,179,BSC 上为 103,071,069,Humanity 主网上为 24,247,803。新的以太坊合约地址为 0xE76c5b78f93909d34404E9eb4C1f19e7582a5dE1。符合条件的个人外部账户将直接收到新代币,而存放在流动性池或智能合约中的持仓将通过一个专用保险库进行处理。

在安全公司 Quantstamp 进行的调查中,发现与攻击者及相关实体有联系的地址已被排除在重新分配过程之外。为了解决自动化分配流程无法处理的情况,Humanity Protocol 设立了一个专门的 H 补偿基金,用于支持受第三方协议集成、去中心化流动性池敞口影响的用户,以及在快照日期之后购买 H 代币并继续持有的投资者。

漏洞事件是如何发生的

Humanity Protocol 确认,6 月 8 日的攻击源于一台感染了恶意软件的开发者机器。攻击者获得了 root 权限,并获取了七把私钥——这些私钥在项目主网上线期间被无意中备份到了该设备上,其中包括管理员热钱包密钥以及以太坊和 BNB Chain 上的六把 Safe 所有者密钥。该事件并非由智能合约漏洞引起。攻击者利用合法的私钥授权交易,这凸显了操作安全风险,而非协议代码本身的缺陷。

项目的复盘报告显示,总损失约为 4.47 亿枚 H 代币被盗或未经授权被铸造。攻击涉及与桥接管理系统相关的被入侵私钥和多重签名所有者。在以太坊上,攻击者将一份桥接合约升级为恶意实现,导致约 1.41 亿枚 H 代币被抽走。在 BNB 智能链上,攻击者获得了 ProxyAdmin 控制权,并铸造了未经授权的 H 代币。

根据行情数据,H 代币周一价格约为 0.22 美元,较当日下跌约 27%,并从 6 月 2 日的历史最高点 0.84 美元下跌了约 73%。展望未来,Humanity Protocol 计划在未来几周内重新启动 Humanity 主网,新的 H 代币将作为原生 Gas 代币。同时,项目方正在与中心化交易所、桥接服务提供商以及流动性合作伙伴协调迁移时间表。该协议提醒持有者警惕虚假的空投或领奖链接,并表示官方通讯仅来自经过验证的 Humanity Protocol 渠道。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%