$H 本日、2026年6月8日の$H トークンの侵害に関する@Quantstamp, Incによる独立調査の結果を公開します。

私たちは透明性にコミットしており、その第一歩はQuantstampの調査結果を共有することです。

6月8日、攻撃者はEthereumとBNBスマートチェーンで協調的なオペレーションを実行しました。私たちのディレクターの一人から盗まれたキーを使用して、攻撃者はEthereum上のコントラクトをアップグレードし、約141.18M $H を移動させました。また、BSCではProxyAdminコントラクトを掌握し、新しい$H をミントしました。

攻撃者は約8時間にわたりUniswapとPancakeSwapで$H をショートし、市場価格を引き下げ、流動性提供者やホルダーに損害を与えました。

攻撃者が侵入した方法:

これはターゲットを絞ったソーシャルエンジニアリング攻撃でした。ディレクターには、彼がすでに連絡を取っていたBithumbを偽装したフィッシングメールが送られ、一般的なアップデートに関する内容でした。リンクには悪意のある添付ファイルが含まれていました。ファイルを開くと、署名されたファーストステージローダーがリモートアクセス型マルウェアをインストールし、攻撃者はホストのエンドポイントセキュリティに検出されることなく、そのマシンの完全なリモートデスクトップ制御を得ました。

そのアクセスを使って、攻撃者はデバイスからウォレットデータとプライベートキーをコピーし、それを使用してオンチェーン攻撃を実行しました。Quantstampは、ツールと証明書署名のパターンがDPRK関連の侵入に特徴的であると指摘しています。

現状:

被害は抑えられています。Ethereumの$H トークンコントラクトは、攻撃者が一切制御していないクリーンなマルチシグによって凍結されており、公式のHumanity Mainnetブリッジは影響を受けていません。しかし、BSCのデプロイメントは、攻撃者が管理権限を保持し続けるため、永久に侵害されています。残念ながら、これは放棄しなければなりません。現在、取引所と共に次のステップを計画しています。

コミュニティへの回復計画については、近日中にフォローアップします。公式の発表は、私たちの認証済みのチャンネルを通じてのみ行われます。偽造者や詐欺的な「請求」リンクに注意してください。

ご理解いただきありがとうございます。