Futures
Accédez à des centaines de contrats perpétuels
CFD
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Gestion de patrimoine VIP
Plans premium de croissance
Gestion privée de patrimoine
Allocation premium d'actifs
Fonds Quant
Stratégies quantitatives
Staking
Stakez des cryptos pour gagner avec les produits PoS.
Levier Smart
Effet de levier sans liquidation
USD1 Intérêts sur holding
20%
Sans blocage, tradez & retirez
Promotions
Centre d'activités
Participez et gagnez des récompenses
Parrainage
20 USDT
Invitez des amis et gagnez des récompenses
Programme d'affiliation
Obtenez des commissions exclusives
Gate Booster
Développez votre influence et gagnez des airdrops
Annoncement
Mises à jour en temps réel
Blog Gate
Articles sur le secteur de la crypto
AI
Gate AI
Votre assistant IA polyvalent pour toutes vos conversations
Gate AI Bot
Utilisez Gate AI directement dans votre application sociale
GateClaw
Gate Blue Lobster, prêt à l’emploi
Gate for AI Agent
Infrastructure IA, Gate MCP, Skills et CLI
Gate Skills Hub
+10K compétences
De la bureautique au trading, une bibliothèque de compétences tout-en-un pour exploiter pleinement l’IA
GateRouter
Choisissez intelligemment parmi plus de 40 modèles d’IA, avec 0 % de frais supplémentaires
Le protocole Humanity dit que l'attaquant a volé sept clés d'un seul appareil
Le protocole Humanity a identifié une machine de développement infectée par un logiciel malveillant comme la source de la violation de sécurité qui a conduit au vol et à la création non autorisée d’environ 447 millions de jetons H sur Ethereum et BNB Smart Chain.
Résumé
Selon le rapport d’incident de Humanity Protocol, un attaquant a obtenu un accès root à un appareil de développement et a récupéré sept clés privées qui avaient été accidentellement sauvegardées lors du lancement du réseau principal en juin 2025.
Les clés comprenaient la clé du portefeuille chaud administrateur, trois clés de propriétaire Safe Ethereum, et trois clés de propriétaire Safe BSC, donnant à l’attaquant un accès à une infrastructure critique depuis une seule machine compromise.
Les conclusions apportent de nouveaux détails à une attaque qui avait précédemment provoqué une chute brutale du H avant une reprise partielle. Le 10 juin, le jeton se négociait près de 0,163 $, en hausse de 23,7 % en 24 heures, bien qu’il reste en baisse de 74,1 % par rapport à la semaine précédente après l’exploitation.
Humanity Protocol a déclaré que l’incident n’était pas dû à une faille dans ses contrats de pont, contrats de jetons ou architecture Safe. Au lieu de cela, l’attaquant a utilisé des clés privées valides pour autoriser des transferts, des transactions Safe et des mises à niveau de contrats après avoir obtenu le contrôle des identifiants.
L’attaquant a utilisé des clés volées pour prendre le contrôle du pont
Selon le rapport, l’attaque s’est déroulée en trois actions distinctes entre le 8 et le 9 juin.
Lors de la première vague, 6,04 millions de H ont été drainés d’un portefeuille chaud administrateur Ethereum après que sa clé privée a été compromise. Ensuite, l’attaquant s’est attaqué à l’infrastructure du pont du protocole.
En utilisant trois clés volées sur six membres de Safe Ethereum, l’attaquant a transféré la propriété de l’Admin du pont Proxy à un portefeuille contrôlé par l’attaquant. Après avoir obtenu le contrôle administratif, l’attaquant a mis à niveau le pont vers une implémentation malveillante et a drainé 141,18 millions de H en une seule transaction.
Humanity Protocol a indiqué que la transaction comportait les signatures nécessaires pour respecter les exigences du seuil de Safe, permettant à la mise à niveau d’apparaître comme une action autorisée plutôt qu’une exploitation de contrat intelligent.
Sur BNB Smart Chain, un ensemble séparé de trois clés Safe compromises a donné à l’attaquant le contrôle de l’Admin du Proxy du jeton. Après avoir déployé une implémentation malveillante, l’attaquant a effectué trois transactions de création de 100 millions de H chacune, augmentant l’offre du jeton d’environ 141,1 millions à 441,1 millions de H.
L’enquête pointe vers un point unique de compromission
Alors que les actifs du pont Ethereum ont été drainés, le rapport décrit le jeton BSC comme irrécupérable car l’attaquant contrôle toujours l’Admin du Proxy et peut continuer à créer des jetons supplémentaires. Humanity Protocol a déclaré que l’attaquant conserve la propriété à la fois du pont et des contrats d’administration du jeton affectés par l’incident.
Des divulgations antérieures du projet se concentraient sur des appareils d’employés compromis et des clés Safe volées. Les dernières constatations médico-légales ont réduit la cause à une seule machine de développement infectée par un logiciel malveillant qui stockait plusieurs sauvegardes sensibles. Selon le rapport, les enquêteurs pensent que les sept clés privées ont été obtenues à partir de cet appareil unique.
Plusieurs questions restent sans réponse. Humanity Protocol a déclaré qu’il n’avait pas encore déterminé quand l’attaquant a obtenu l’accès pour la première fois, comment la machine a été compromise, ou combien de temps les identifiants volés ont été détenus avant que l’attaque ne soit menée.
En réponse à l’incident, le projet a suspendu les dépôts et retraits via les ponts affectés, lancé un suivi public de récupération, et offert une prime de 1 million de USDT pour toute information menant à la récupération des actifs. Humanity Protocol a précédemment indiqué que tous les fonds récupérés seraient utilisés pour racheter des jetons H.