1.41 bilhões de tokens H foram roubados, a dupla cadeia foi invadida, endereços de controle venderam em 8 horas — o incidente Humanity não é apenas mais uma notícia de hackers, ele revelou várias falhas fatais há muito tempo negligenciadas na governança de cross-chain e no mecanismo de distribuição de tokens.


A cadeia de ataque é clara: e-mails de phishing disfarçados de atualizações de exchanges, implantando cavalos de Troia remotos, roubando as chaves privadas dos dispositivos dos diretores. Contratos do Ethereum foram atualizados, 1.41 bilhões de H foram transferidos; ProxyAdmin na BSC foi comprometido, tokens foram emitidos adicionalmente. Depois, foram vendidos em lotes na Uniswap e PancakeSwap. O time do projeto congelou o contrato do Ethereum, mas o contrato na BSC ainda está sob controle.
Mais preocupante ainda são as suspeitas na cadeia: antes do ataque, um endereço acumulou antecipadamente mais de 2 bilhões de tokens e preparou Gas, levantando suspeitas de “roubo por guarda” (inside job). Embora o time do projeto aponte para hackers na Coreia do Norte, o design centralizado de permissões de governança é por si só uma bomba-relógio — quando poucos endereços detêm as chaves de atualização, qualquer ataque de engenharia social pode evoluir para uma catástrofe sistêmica.
A reação do mercado também é interessante: o token H se recuperou 466% de sua baixa, subindo quase 40% em 24 horas. Os fundos de compra apostaram que o time do projeto teria uma solução de reparo, mas o fato de o contrato na BSC ainda não estar desbloqueado significa que o risco de emissão adicional ainda existe. Esse tipo de “reversão em V” não é incomum em incidentes de hackers, mas a continuidade da recuperação depende da credibilidade da solução real de restauração, e não do sentimento.
Para projetos cross-chain, esse incidente é um espelho: a implantação multi-chain aumenta a superfície de ataque, enquanto a descentralização das permissões de governança, o mecanismo de atualização de contratos multi-assinatura e a defesa contra engenharia social de altos executivos são realmente as lições que precisam ser aprendidas. Caso contrário, na próxima vez, um e-mail de phishing pode não custar apenas 1.41 bilhões de tokens.
$eth #uni #bsc #链上数据 #blockchain
H72,10%
ETH-0,83%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado