1.41 mil millones de tokens H robados, doble cadena comprometida, direcciones controladoras vendiendo en 8 horas—El incidente Humanity no es solo otra noticia de hackers, sino que ha expuesto varias grietas fatales en la gobernanza entre cadenas y en los mecanismos de distribución de tokens que han sido ignoradas durante mucho tiempo.


El ataque en la cadena es claro: correos de phishing disfrazados de actualizaciones de exchanges, implantación de troyanos remotos, robo de las claves privadas de los dispositivos de los directivos. El contrato de Ethereum fue actualizado, y 1.41 mil millones de H fueron transferidos; ProxyAdmin en BSC fue comprometido, y los tokens fueron emitidos adicionalmente. Luego, se vendieron en lotes en Uniswap y PancakeSwap. El equipo del proyecto congeló el contrato en Ethereum, pero el contrato en BSC seguía bajo control.
Lo que es aún más alarmante son las sospechas en la cadena: antes del ataque, una dirección acumuló más de 2 mil millones de tokens y preparó Gas, lo que generó dudas sobre un posible “robo interno”. Aunque el equipo apunta a hackers norcoreanos, el diseño centralizado de los permisos de gobernanza en sí mismo es una bomba de tiempo—cuando unas pocas direcciones controlan las claves de actualización, cualquier ataque de ingeniería social puede convertirse en una catástrofe sistémica.
La reacción del mercado también es interesante: el token H se recuperó un 466% desde su mínimo, con un aumento cercano al 40% en 24 horas. Los fondos de compra en el fondo apuestan a que el equipo implementará una solución de recuperación, pero la imposibilidad de desbloquear el contrato en BSC significa que el riesgo de emisión adicional aún persiste. Este tipo de “reversión en V” no es raro en incidentes de hackers, pero la continuidad del rebote depende de la credibilidad de la solución real de recuperación, no solo del estado de ánimo.
Para los proyectos cross-chain, este incidente es un espejo: desplegar en múltiples cadenas aumenta la superficie de ataque, y la descentralización de permisos de gobernanza, los mecanismos de actualización multi-firma y la defensa contra ingeniería social de los altos ejecutivos son las verdaderas lecciones que deben aprenderse. De lo contrario, la próxima vez que caiga un phishing, quizás no sean solo 1.41 mil millones de tokens lo que se pierda.
$eth #uni #bsc #链上数据 #blockchain
H72,10%
ETH-0,83%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado