$H Hari ini kami menerbitkan temuan dari investigasi independen yang dilakukan oleh @Quantstamp, Inc mengenai kompromi token $H pada 8 Juni 2026.
Kami berkomitmen untuk transparansi, dan itu dimulai dengan membagikan temuan Quantstamp.
Pada 8 Juni, seorang penyerang menjalankan operasi terkoordinasi di seluruh Ethereum dan BNB Smart Chain. Dengan menggunakan kunci yang dicuri milik salah satu direktur kami, penyerang tersebut memperbarui kontrak di Ethereum dan memindahkan sekitar 141,18M $H , dan di BSC mengambil alih kontrak ProxyAdmin untuk mencetak $H baru.
Penyerang menjual $H di Uniswap dan PancakeSwap selama sekitar delapan jam, yang mendorong harga pasar terbuka turun dan merugikan penyedia likuiditas serta pemegang token.
Cara penyerang masuk:
Ini adalah serangan rekayasa sosial yang terarah. Direktur tersebut menerima email phishing yang menyamar sebagai bursa Bithumb, yang sudah dia ajak bicara, bertema pembaruan umum. Tautan tersebut mengandung lampiran berbahaya. Setelah file tersebut dibuka, loader tahap pertama yang ditandatangani menginstal malware akses jarak jauh yang memberikan penyerang kendali desktop jarak jauh penuh atas mesin tersebut, tanpa terdeteksi oleh keamanan endpoint di host.
Dengan akses tersebut, penyerang menyalin data dompet dan kunci pribadi dari perangkat dan menggunakannya untuk mengeksekusi serangan on-chain. Quantstamp mencatat bahwa pola alat dan penandatanganan sertifikat adalah karakteristik dari intrusi yang terkait dengan DPRK.
Di mana posisi saat ini:
Kerusakan telah terkontrol. Kontrak token $H Ethereum dibekukan oleh multisig bersih yang tidak pernah dikendalikan oleh penyerang, dan jembatan Humanity Mainnet kanonik tidak terpengaruh. Namun, deployment BSC secara permanen telah dikompromikan karena penyerang mengambil alih dan mempertahankan kendali administratif serta dapat terus mencetak. Sayangnya, ini harus ditinggalkan. Kami saat ini sedang merencanakan langkah selanjutnya bersama bursa untuk memperbaikinya.
Kami akan segera menindaklanjuti dengan rencana pemulihan kami untuk komunitas. Pengumuman resmi hanya akan datang melalui saluran terverifikasi kami. Harap tetap waspada terhadap peniru dan tautan “klaim” yang menipu.
Terima kasih atas kesabaran Anda.
Kami berkomitmen untuk transparansi, dan itu dimulai dengan membagikan temuan Quantstamp.
Pada 8 Juni, seorang penyerang menjalankan operasi terkoordinasi di seluruh Ethereum dan BNB Smart Chain. Dengan menggunakan kunci yang dicuri milik salah satu direktur kami, penyerang tersebut memperbarui kontrak di Ethereum dan memindahkan sekitar 141,18M $H , dan di BSC mengambil alih kontrak ProxyAdmin untuk mencetak $H baru.
Penyerang menjual $H di Uniswap dan PancakeSwap selama sekitar delapan jam, yang mendorong harga pasar terbuka turun dan merugikan penyedia likuiditas serta pemegang token.
Cara penyerang masuk:
Ini adalah serangan rekayasa sosial yang terarah. Direktur tersebut menerima email phishing yang menyamar sebagai bursa Bithumb, yang sudah dia ajak bicara, bertema pembaruan umum. Tautan tersebut mengandung lampiran berbahaya. Setelah file tersebut dibuka, loader tahap pertama yang ditandatangani menginstal malware akses jarak jauh yang memberikan penyerang kendali desktop jarak jauh penuh atas mesin tersebut, tanpa terdeteksi oleh keamanan endpoint di host.
Dengan akses tersebut, penyerang menyalin data dompet dan kunci pribadi dari perangkat dan menggunakannya untuk mengeksekusi serangan on-chain. Quantstamp mencatat bahwa pola alat dan penandatanganan sertifikat adalah karakteristik dari intrusi yang terkait dengan DPRK.
Di mana posisi saat ini:
Kerusakan telah terkontrol. Kontrak token $H Ethereum dibekukan oleh multisig bersih yang tidak pernah dikendalikan oleh penyerang, dan jembatan Humanity Mainnet kanonik tidak terpengaruh. Namun, deployment BSC secara permanen telah dikompromikan karena penyerang mengambil alih dan mempertahankan kendali administratif serta dapat terus mencetak. Sayangnya, ini harus ditinggalkan. Kami saat ini sedang merencanakan langkah selanjutnya bersama bursa untuk memperbaikinya.
Kami akan segera menindaklanjuti dengan rencana pemulihan kami untuk komunitas. Pengumuman resmi hanya akan datang melalui saluran terverifikasi kami. Harap tetap waspada terhadap peniru dan tautan “klaim” yang menipu.
Terima kasih atas kesabaran Anda.