BlockBeats 消息,6 月 9 日,Humanity 發布攻擊事件更新表示,本次事件並不是智能合約漏洞攻擊,橋、代幣本身或 Safe 系統都沒有漏洞。攻擊者執行的每一項操作——包括轉帳、Safe 交易以及代理合約升級——都是通過合法的私鑰授權完成的。
此次攻擊之所以能夠發生,完全是由於私鑰被洩露,而根本原因在於不安全的密鑰管理方式:用於生產環境簽名的密鑰被備份在一台通用開發機器上,而沒有使用隔離的硬體設備進行保護。這屬於人為及操作層面的安全失誤。
目前 Humanity 仍在確認設備是如何被入侵的,以及攻擊者獲取訪問權限的具體時間線。我們已經聘請外部安全專家,對被攻陷的設備進行取證調查。隨著調查推進,Humanity 將向社區披露更多進展。同時,Humanity 也正在制定針對受影響用戶的資金追回或補償方案,且正在積極制定代幣合約更新方案,並將在相關細節確定後及時公布。
663.28萬 熱度
289.4萬 熱度
46.76萬 熱度
182.7萬 熱度
85.45萬 熱度
Humanity:正制定資金追回或補償方案,及代幣合約更新計劃
BlockBeats 消息,6 月 9 日,Humanity 發布攻擊事件更新表示,本次事件並不是智能合約漏洞攻擊,橋、代幣本身或 Safe 系統都沒有漏洞。攻擊者執行的每一項操作——包括轉帳、Safe 交易以及代理合約升級——都是通過合法的私鑰授權完成的。
此次攻擊之所以能夠發生,完全是由於私鑰被洩露,而根本原因在於不安全的密鑰管理方式:用於生產環境簽名的密鑰被備份在一台通用開發機器上,而沒有使用隔離的硬體設備進行保護。這屬於人為及操作層面的安全失誤。
目前 Humanity 仍在確認設備是如何被入侵的,以及攻擊者獲取訪問權限的具體時間線。我們已經聘請外部安全專家,對被攻陷的設備進行取證調查。隨著調查推進,Humanity 將向社區披露更多進展。同時,Humanity 也正在制定針對受影響用戶的資金追回或補償方案,且正在積極制定代幣合約更新方案,並將在相關細節確定後及時公布。