Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
Giao thức Nhân loại nói rằng kẻ tấn công đã đánh cắp bảy chìa khóa từ một thiết bị
Humanity Protocol đã xác định một máy tính của nhà phát triển bị nhiễm phần mềm độc hại là nguồn gây ra vi phạm an ninh dẫn đến việc trộm cắp và phát hành trái phép khoảng 447 triệu token H trên Ethereum và BNB Smart Chain.
Tóm tắt
Theo báo cáo sự cố của Humanity Protocol, một kẻ tấn công đã truy cập quyền root vào thiết bị của nhà phát triển và lấy được bảy khoá riêng tư đã vô tình được sao lưu trong quá trình ra mắt mainnet của dự án vào tháng Sáu 2025
Các khoá này bao gồm khoá ví nóng quản trị, ba khoá chủ sở hữu Ethereum Safe, và ba khoá chủ sở hữu BSC Safe, cho phép kẻ tấn công truy cập vào hạ tầng quan trọng từ một máy bị xâm phạm duy nhất.
Các phát hiện này bổ sung chi tiết mới cho một cuộc tấn công trước đó đã khiến token H giảm mạnh trước khi phục hồi một phần. Vào ngày 10 tháng Sáu, token giao dịch gần mức $0,163, tăng 23,7% trong 24 giờ, mặc dù vẫn giảm 74,1% so với tuần trước sau vụ khai thác.
Humanity Protocol cho biết sự cố không do lỗi trong các hợp đồng cầu nối, hợp đồng token hoặc kiến trúc Safe của họ. Thay vào đó, kẻ tấn công đã sử dụng các khoá riêng hợp lệ để ủy quyền chuyển khoản, giao dịch Safe, và nâng cấp hợp đồng sau khi kiểm soát được các thông tin xác thực.
Kẻ tấn công sử dụng khoá bị đánh cắp để chiếm quyền kiểm soát cầu nối
Dựa trên báo cáo, cuộc tấn công diễn ra qua ba hành động riêng biệt từ ngày 8 đến ngày 9 tháng Sáu.
Trong đợt đầu tiên, 6,04 triệu H bị rút khỏi ví nóng quản trị Ethereum sau khi khoá riêng của nó bị xâm phạm. Từ đó, kẻ tấn công nhắm vào hạ tầng cầu nối của dự án.
Sử dụng ba khoá bị đánh cắp từ một Safe Ethereum gồm sáu thành viên, kẻ tấn công đã chuyển quyền sở hữu của Bridge ProxyAdmin sang ví do hắn kiểm soát. Sau khi kiểm soát quản trị, kẻ tấn công đã nâng cấp cầu nối lên một phiên bản độc hại và rút 141,18 triệu H trong một giao dịch duy nhất.
Humanity Protocol cho biết giao dịch này đã ký các chữ ký cần thiết để đáp ứng yêu cầu ngưỡng của Safe, cho phép việc nâng cấp xuất hiện như một hành động được phép thay vì khai thác hợp đồng thông minh.
Trên BNB Smart Chain, một bộ khoá Safe bị xâm phạm riêng biệt gồm ba khoá đã giúp kẻ tấn công kiểm soát ProxyAdmin của token. Sau khi triển khai một phiên bản độc hại, kẻ tấn công đã thực hiện ba giao dịch phát hành 100 triệu H mỗi lần, nâng tổng cung token từ khoảng 141,1 triệu lên 441,1 triệu H.
Điều tra chỉ ra điểm yếu duy nhất trong hệ thống
Trong khi các tài sản trên cầu Ethereum bị rút hết, báo cáo mô tả token trên BSC là không thể khôi phục vì kẻ tấn công vẫn kiểm soát ProxyAdmin và có thể tiếp tục phát hành thêm token. Humanity Protocol cho biết kẻ tấn công vẫn giữ quyền sở hữu cả hợp đồng quản trị cầu nối và token bị ảnh hưởng trong sự cố.
Các tiết lộ trước đó của dự án tập trung vào các thiết bị của nhân viên bị xâm phạm và các khoá Safe bị đánh cắp. Các phát hiện pháp y mới nhất thu hẹp nguyên nhân xuống một máy tính của nhà phát triển bị nhiễm phần mềm độc hại lưu trữ nhiều bản sao lưu nhạy cảm. Theo báo cáo, các nhà điều tra tin rằng tất cả bảy khoá riêng tư đều lấy từ thiết bị duy nhất đó.
Vẫn còn nhiều câu hỏi chưa được trả lời. Humanity Protocol cho biết họ chưa xác định được khi nào kẻ tấn công lần đầu tiên truy cập, cách thiết bị bị xâm phạm, hoặc thời gian các thông tin xác thực bị đánh cắp được giữ trước khi thực hiện cuộc tấn công.
Để đối phó với sự cố, dự án đã tạm dừng các khoản gửi và rút qua các cầu nối bị ảnh hưởng, ra mắt một trình theo dõi phục hồi công khai, và đề xuất thưởng 1 triệu USDT cho thông tin dẫn đến việc khôi phục tài sản. Humanity Protocol trước đó cho biết bất kỳ khoản tiền nào được khôi phục sẽ được dùng để mua lại token H.