Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
IPO Access
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
USD1 Відсотки за холдинг
20%
Без блоку, вивід у будь-який час
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Протокол Humanity стверджує, що зловмисник викрав сім ключів з одного пристрою
Протокол Humanity Protocol визначив машину розробника, заражену шкідливим програмним забезпеченням, як джерело порушення безпеки, що призвело до крадіжки та несанкціонованого створення близько 447 мільйонів токенів H на мережах Ethereum та BNB Smart Chain.
Підсумки
Згідно з доповіддю Humanity Protocol, зловмисник отримав кореневий доступ до пристрою розробника та здобув сім приватних ключів, які випадково були збережені під час запуску основної мережі у червні 2025 року.
Ключі включали ключ гарячого гаманця адміністратора, три ключі власника Ethereum Safe і три ключі власника BSC Safe, що дало зловмиснику доступ до критичної інфраструктури з одного зламаного пристрою.
Виявлені дані додають нові подробиці до атаки, яка раніше спричинила різке падіння H перед частковим відновленням. 10 червня токен торгувався близько $0,163, що на 23,7% більше за 24 години, хоча залишався на 74,1% нижчим за попередній тиждень після експлойту.
Humanity Protocol заявив, що інцидент не був спричинений помилкою у контрактах мосту, токенах або архітектурі Safe. Замість цього, зловмисник використав дійсні приватні ключі для авторизації переказів, транзакцій Safe та оновлень контрактів після отримання контролю над обліковими даними.
Зловмисник використав вкрадені ключі для захоплення контролю над мостом
Згідно з доповіддю, атака розгорнулася у три окремі дії між 8 та 9 червня.
Під час першої хвилі зловмисник вивів 6,04 мільйона H з гарячого гаманця адміністратора Ethereum після компрометації його приватного ключа. Звідти зловмисник перейшов до інфраструктури мосту протоколу.
Використовуючи три вкрадені ключі з шести, що належали Ethereum Safe, зловмисник передав право власності на Bridge ProxyAdmin на гаманець, контрольований зловмисником. Після отримання адміністративного контролю зловмисник оновив міст до шкідливої реалізації та вивів 141,18 мільйона H за одну транзакцію.
Humanity Protocol повідомив, що транзакція містила підписи, необхідні для виконання порогових вимог Safe, що дозволило оновленню виглядати як авторизована дія, а не як експлойт смарт-контракту.
На BNB Smart Chain окремий набір з трьох компрометованих ключів Safe дав зловмиснику контроль над ProxyAdmin токена. Після розгортання шкідливої реалізації, зловмисник виконав три транзакції створення по 100 мільйонів H кожна, збільшивши пропозицію токена з приблизно 141,1 мільйона до 441,1 мільйона H.
Розслідування вказує на єдину точку компрометації
Хоча активи мосту Ethereum були виведені, у доповіді описано, що токен BSC є незворотнім, оскільки зловмисник все ще контролює ProxyAdmin і може продовжувати створювати додаткові токени. Humanity Protocol заявив, що зловмисник зберігає право власності на обидва контракти управління мостом і токенами, що постраждали в інциденті.
Раніше оприлюднені дані проекту зосереджувалися на компрометації пристроїв співробітників і вкрадених ключах Safe. Останні результати розслідування звузили причину до однієї машини розробника, зараженої шкідливим ПЗ, яка зберігала кілька чутливих резервних копій. За даними доповіді, слідчі вважають, що всі сім приватних ключів були отримані з цього одного пристрою.
Залишаються кілька нез’ясованих питань. Humanity Protocol повідомив, що ще не визначила, коли зловмисник вперше отримав доступ, як була зламано пристрій або скільки часу викрадені облікові дані перебували у зловмисника до здійснення атаки.
У відповідь на інцидент проект припинив депозити та зняття через уражені мости, запустив публічний трекер відновлення та запропонував нагороду у розмірі 1 мільйона USDT за інформацію, яка допоможе повернути активи. Humanity Protocol раніше заявив, що будь-які відновлені кошти будуть використані для викупу токенів H.