Человечество опубликовало отчет о расследовании инцидента безопасности: основная сеть не пострадала, инструменты и методы атаки имеют характеристики северокорейских хакеров
Сообщение от ChainCatcher, Humanity опубликовала независимый отчет Quantstamp, в котором раскрывается, что в инциденте с безопасностью токена H злоумышленники использовали инструменты и методы, характерные для северокорейских хакеров, маскируясь под биржу Bithumb через фишинговые письма, чтобы заставить членов проекта нажать на вредоносные вложения, тем самым развернув троян удаленного доступа на их устройствах и получив полный контроль над рабочим столом и приватными ключами кошелька. Затем они осуществили атаки на блокчейне Ethereum и BNB Chain: на стороне Ethereum путем кражи ключей обновили контракт и перевели около 141,18 миллиона токенов H, а на стороне BSC захватили контракт ProxyAdmin и выпустили новые токены. Украденные активы затем продолжали распродажу на Uniswap и PancakeSwap в течение примерно 8 часов, что оказало значительное влияние на ликвидность и рыночную цену.В настоящее время контракт токена H на стороне Ethereum был заморожен, мост основной сети не пострадал, но развертывание на BSC было захвачено злоумышленниками и все еще имеет право на выпуск токенов. Команда работает в сотрудничестве с биржами и службами безопасности над дальнейшими мерами по устранению последствий и восстановлению, одновременно предупреждая пользователей о ложных ссылках на "компенсацию/получение" и заявляя, что будет публиковать дальнейшие обновления через официальные каналы.Ранее протокол Humanity подвергся атаке, в результате утечки приватного ключа одного из членов фонда Humanity было украдено более 31 миллиона долларов.