Ereignis-Update:
Letzte Nacht, am 8. Juni, wurde der H-Token von einem koordinierten Angriff auf Ethereum und BSC getroffen. Während wir dieses Ereignis noch untersuchen, möchten wir transparent mit unserer Community darüber sein, was passiert ist.
Momentan sind über ~$36M auf beiden Chains gestohlen und abgeladen worden. Dies war das Ergebnis eines Sicherheitsvorfalls, der stattfand, nachdem ein Laptop eines Mitarbeiters kompromittiert wurde.
Drei von sechs Gnosis Safe-Besitzer-Schlüsseln, die das Hyperlane-Bridge ProxyAdmin kontrollieren, wurden kompromittiert. Der Angreifer nutzte diese, um das ProxyAdmin-Eigentum auf sein eigenes Wallet zu übertragen, und aktualisierte dann den Bridge-Vertrag auf eine bösartige Implementierung und hat ~141,2M H in einer einzigen Transaktion abgezogen.
Drei von fünf BSC Safe-Besitzer-Schlüsseln wurden ebenfalls kompromittiert. Der Angreifer führte die gleiche ProxyAdmin-Beschlagnahme auf BSC durch, setzte eine bösartige Implementierung mit einer unbegrenzten Mint-Funktion um und mintete 200.000.005 H in zwei Tranchen direkt in sein Wallet.
Wir haben jetzt alle Einzahlungen und Abhebungen zu den betroffenen Bridges gestoppt und arbeiten mit allen beteiligten Parteien, einschließlich der Börsen, zusammen, um den Schaden zu minimieren. Neben unserer internen Untersuchung arbeiten wir auch eng mit der Polizei zusammen, um dieses Ereignis zu untersuchen und einige der gestohlenen Mittel zurückzuerhalten.
Die Menschen in dieser Community haben hart für das gearbeitet, was sie hier halten, und wir spüren das Gewicht dessen. Wir möchten uns für das, was passiert ist, entschuldigen und danken Ihnen für Ihre Geduld, Nachrichten und dafür, dass Sie zu uns stehen.
Letzte Nacht, am 8. Juni, wurde der H-Token von einem koordinierten Angriff auf Ethereum und BSC getroffen. Während wir dieses Ereignis noch untersuchen, möchten wir transparent mit unserer Community darüber sein, was passiert ist.
Momentan sind über ~$36M auf beiden Chains gestohlen und abgeladen worden. Dies war das Ergebnis eines Sicherheitsvorfalls, der stattfand, nachdem ein Laptop eines Mitarbeiters kompromittiert wurde.
Drei von sechs Gnosis Safe-Besitzer-Schlüsseln, die das Hyperlane-Bridge ProxyAdmin kontrollieren, wurden kompromittiert. Der Angreifer nutzte diese, um das ProxyAdmin-Eigentum auf sein eigenes Wallet zu übertragen, und aktualisierte dann den Bridge-Vertrag auf eine bösartige Implementierung und hat ~141,2M H in einer einzigen Transaktion abgezogen.
Drei von fünf BSC Safe-Besitzer-Schlüsseln wurden ebenfalls kompromittiert. Der Angreifer führte die gleiche ProxyAdmin-Beschlagnahme auf BSC durch, setzte eine bösartige Implementierung mit einer unbegrenzten Mint-Funktion um und mintete 200.000.005 H in zwei Tranchen direkt in sein Wallet.
Wir haben jetzt alle Einzahlungen und Abhebungen zu den betroffenen Bridges gestoppt und arbeiten mit allen beteiligten Parteien, einschließlich der Börsen, zusammen, um den Schaden zu minimieren. Neben unserer internen Untersuchung arbeiten wir auch eng mit der Polizei zusammen, um dieses Ereignis zu untersuchen und einige der gestohlenen Mittel zurückzuerhalten.
Die Menschen in dieser Community haben hart für das gearbeitet, was sie hier halten, und wir spüren das Gewicht dessen. Wir möchten uns für das, was passiert ist, entschuldigen und danken Ihnen für Ihre Geduld, Nachrichten und dafür, dass Sie zu uns stehen.