K

KeyAudit

· ·private-key-leak·bridge-hack·defi-exploit·infrastructure

Humanity 3600万美元被盗:笔记本电脑存储所有多重签名密钥

Humanity Protocol 因员工笔记本电脑被入侵,其中存储了控制以太坊和 BNB Chain 上代币桥的所有多重签名密钥,导致 3600 万美元被盗。据向 CoinDesk 披露的信息,攻击者在以太坊上获取了六个密钥中的三个,在 BNB Chain 上获取了五个中的三个,从而可以分别盗取 1.41 亿 H 代币并增发 2 亿 H 代币。创始人 Terence Kwok 承认,在设置过程中,部分密钥被意外备份到受感染的设备上,违反了多重签名的安全最佳实践。该项目曾获 Pantera Capital 和 Jump Crypto 投资,估值 11 亿美元,目前已暂停相关桥接服务,并与交易所和警方合作追回资金。链上侦探 ZachXBT 指出,此次事件与另一宗可疑做市活动无关,但质疑在代币大规模解锁前价格从 0.20 美元飙升至 0.70 美元的现象。H 代币在攻击期间跌至 0.05 美元,后回升至 0.20 美元,仍远低于事件前的 0.67 美元。该事件凸显了去中心化项目在密钥管理方面的严重安全漏洞。

关键事实

  • 员工笔记本电脑被入侵,存储了代币桥的所有多重签名密钥。
  • 攻击者在以太坊上获取了3/6密钥,在BNB Chain上获取了3/5密钥。
  • 在以太坊上盗取1.41亿H,在BNB Chain上增发2亿H。
  • 创始人承认设置期间密钥被意外备份到受感染的设备。
  • ZachXBT指出攻击前代币价格异常飙升。

KeyAudit 数据视角

📊 KeyAudit 数据库:BNB Chain 历史泄露记录 990970 条

← 回到列表