Humanity公布安全事件调查报告:主网桥未受影响,攻击工具和手段具有朝鲜黑客特征
AI 摘要
一句话摘要: Humanity公布安全事件调查报告,指出攻击具有朝鲜黑客特征,主网桥未受影响。 关键事实: 攻击者通过钓鱼邮件伪装成Bithumb交易所,诱导项目董事点击恶意附件部署木马,获取私钥;在以太坊和BNB Chain上分别盗取和铸造代币,持续抛售约8小时;以太坊侧合约已冻结,BSC侧仍被攻击者控制。 涉及主体: Humanity, Quantstamp, Bithumb交易所, Uniswap, PancakeSwap 可能影响: 事件凸显了针对项目高管的钓鱼攻击风险,可能促使Web3项目加强内部安全培训和私钥管理,同时影响市场对跨链桥安全性的信心。 是否值得继续跟踪: 是,因为BSC侧仍存在铸币权限风险,且后续恢复方案和交易所协同处置进展可能影响代币价格和用户资产安全。 噪音/炒作风险: 中,事件细节已明确,但可能存在虚假补偿链接等后续炒作,需关注官方渠道信息。