$H Heute veröffentlichen wir die Ergebnisse der unabhängigen Untersuchung, die von @Quantstamp, Inc. zum Kompromittieren des $H Tokens am 8. Juni 2026 durchgeführt wurde.

Wir setzen auf Transparenz, und das beginnt mit der Veröffentlichung der Ergebnisse von Quantstamp.

Am 8. Juni führte ein Angreifer eine koordinierte Operation über Ethereum und die BNB Smart Chain durch. Mit gestohlenen Schlüsseln eines unserer Direktoren hat der Angreifer einen Vertrag auf Ethereum aktualisiert und ungefähr 141,18M $H verschoben. Auf der BSC übernahm er einen ProxyAdmin-Vertrag, um neue $H zu minten.

Der Angreifer verkaufte das $H über Uniswap und PancakeSwap in etwa acht Stunden, was den Preis auf dem offenen Markt nach unten drückte und Liquiditätsanbietern und Haltern schadete.

Wie der Angreifer eindrang:

Dies war ein gezielter Social-Engineering-Angriff. Der Direktor erhielt eine Phishing-E-Mail, die sich als die Börse Bithumb ausgab, mit der er bereits gesprochen hatte, thematisch um ein allgemeines Update. Der Link enthielt einen bösartigen Anhang. Nachdem die Datei geöffnet wurde, installierte ein signierter Loader der ersten Stufe Malware für den Fernzugriff, die dem Angreifer vollständige Kontrolle über den Desktop des Geräts gab, unentdeckt von der Endpunktsicherheit des Hosts.

Mit diesem Zugang kopierte der Angreifer Wallet-Daten und private Schlüssel vom Gerät und nutzte sie, um den On-Chain-Angriff auszuführen. Quantstamp weist darauf hin, dass die verwendeten Werkzeuge und Muster zur Zertifikatsunterzeichnung charakteristisch für Angriffe mit DPRK-Verbindungen sind.

Wo wir stehen:

Der Schaden ist eingegrenzt. Der Ethereum $H Token-Vertrag wurde von einem sauberen Multisig eingefroren, den der Angreifer nie kontrollierte, und die kanonische Humanity Mainnet-Brücke ist nicht betroffen. Der BSC-Deployment ist jedoch dauerhaft kompromittiert, da der Angreifer die Kontrolle übernommen hat und weiterhin minten kann. Leider muss dies aufgegeben werden. Wir skizzieren derzeit die nächsten Schritte zusammen mit den Börsen, um dies zu beheben.

Wir werden in Kürze mit unserem Wiederherstellungsplan für die Community nachlegen. Offizielle Ankündigungen erfolgen nur über unsere verifizierten Kanäle. Bitte seien Sie wachsam gegenüber Nachahmern und betrügerischen „Anspruch“-Links.

Vielen Dank für Ihre Geduld.