$H Сегодня мы публикуем результаты независимого расследования, проведенного @Quantstamp, Inc по поводу компрометации токена $H 8 июня 2026 года.
Мы привержены прозрачности, и это начинается с того, чтобы поделиться выводами Quantstamp.
8 июня злоумышленник провел скоординированную операцию на Ethereum и BNB Smart Chain. Используя украденные ключи одного из наших директоров, злоумышленник обновил контракт на Ethereum и переместил примерно 141,18M $H , а на BSC захватил контроль над контрактом ProxyAdmin, чтобы чеканить новые $H .
Злоумышленник продал $H на Uniswap и PancakeSwap примерно за восемь часов, тем самым снижая цену на открытом рынке и нанося вред провайдерам ликвидности и держателям.
Как злоумышленник проник:
Это была целенаправленная атака социальной инженерии. Директору было отправлено фишинговое письмо, выдающее себя за обменник Bithumb, с которым он уже общался, с темой общего обновления. Ссылка содержала вредоносный файл. После открытия файла был установлен подписанный загрузчик первого этапа, который установил вредоносное ПО для удаленного доступа, предоставив злоумышленнику полный контроль над удаленным рабочим столом машины, не обнаруживаемый системой безопасности конечной точки хоста.
С этим доступом злоумышленник скопировал данные кошелька и приватные ключи с устройства и использовал их для выполнения атаки в цепочке. Quantstamp отмечает, что инструменты и шаблоны подписки сертификатов характерны для вторжений, связанных с КНДР.
Каковы текущие дела:
Ущерб ограничен. Контракт токена $H на Ethereum был заморожен чистым мультиподписным кошельком, который злоумышленник никогда не контролировал, и канонический мост Humanity Mainnet не пострадал. Однако развертывание на BSC в конечном итоге остается скомпрометированным, так как злоумышленник захватил и сохраняет административный контроль и может продолжать чеканить. К сожалению, это придется оставить. В настоящее время мы разрабатываем следующие шаги вместе с обменниками, чтобы исправить это.
Мы вскоре представим наш план восстановления для сообщества. Официальные объявления будут поступать только через наши проверенные каналы. Пожалуйста, будьте осторожны с самозванцами и мошенническими ссылками на "претензии".
Спасибо за ваше терпение
Мы привержены прозрачности, и это начинается с того, чтобы поделиться выводами Quantstamp.
8 июня злоумышленник провел скоординированную операцию на Ethereum и BNB Smart Chain. Используя украденные ключи одного из наших директоров, злоумышленник обновил контракт на Ethereum и переместил примерно 141,18M $H , а на BSC захватил контроль над контрактом ProxyAdmin, чтобы чеканить новые $H .
Злоумышленник продал $H на Uniswap и PancakeSwap примерно за восемь часов, тем самым снижая цену на открытом рынке и нанося вред провайдерам ликвидности и держателям.
Как злоумышленник проник:
Это была целенаправленная атака социальной инженерии. Директору было отправлено фишинговое письмо, выдающее себя за обменник Bithumb, с которым он уже общался, с темой общего обновления. Ссылка содержала вредоносный файл. После открытия файла был установлен подписанный загрузчик первого этапа, который установил вредоносное ПО для удаленного доступа, предоставив злоумышленнику полный контроль над удаленным рабочим столом машины, не обнаруживаемый системой безопасности конечной точки хоста.
С этим доступом злоумышленник скопировал данные кошелька и приватные ключи с устройства и использовал их для выполнения атаки в цепочке. Quantstamp отмечает, что инструменты и шаблоны подписки сертификатов характерны для вторжений, связанных с КНДР.
Каковы текущие дела:
Ущерб ограничен. Контракт токена $H на Ethereum был заморожен чистым мультиподписным кошельком, который злоумышленник никогда не контролировал, и канонический мост Humanity Mainnet не пострадал. Однако развертывание на BSC в конечном итоге остается скомпрометированным, так как злоумышленник захватил и сохраняет административный контроль и может продолжать чеканить. К сожалению, это придется оставить. В настоящее время мы разрабатываем следующие шаги вместе с обменниками, чтобы исправить это.
Мы вскоре представим наш план восстановления для сообщества. Официальные объявления будут поступать только через наши проверенные каналы. Пожалуйста, будьте осторожны с самозванцами и мошенническими ссылками на "претензии".
Спасибо за ваше терпение