Humanity Protocol は懸賞として 100 万 USDT を提示し、ハッカーを追跡し、被盗の 3600 万ドルを開示する

H32.61%

Humanity Protocol追查駭客

分散型アイデンティティのプロトコルである Humanity Protocol は、6月10日にXで発表し、攻撃を受けた影響を受けたすべてのユーザー向けに資金回復計画を策定しているほか、攻撃者アドレスおよび下流の送金をリアルタイムで追跡できるページを設けた。公式は同時に100万枚のUSDTを懸賞として提示し、回収可能な資金につながる有効な手がかりを募っている。6月9日、Humanity は2つのチェーン合計で約3,600万ドルが盗まれ、売却されたことを明らかにした。

公式が確認した対応策

Humanity Protocol が2026年6月10日にXで確認した対応内容:

· 影響を受けたすべてのユーザーに対する資金回復計画を作成中

· 攻撃者アドレスおよび下流送金のリアルタイム追跡ページを設置し、集中型および分散型の取引所、アグリゲーターと共有しており、継続的に更新している

· 回収可能な資金の有効な手がかりを募集するために、100万枚のUSDTを懸賞として提示している

· 回収した資金はすべて H トークンの買い戻しに用いると声明している

影響を受けたブリッジの入金および出金機能は停止されており、調査は継続中(CoinGape の報道により確認)。Humanity Protocol 公式サイトのチームページは、攻撃発生後に削除された。

攻撃の根本原因:複数署名秘密鍵バックアップのセキュリティ上の不備

Humanity Protocol の創設者である郭榮鑀が Telegram で行った声明で確認された内容:

複数署名ウォレットは当初、4名の担当者によって設定された。設定の過程で、一部の鍵がうっかり侵害された1台の端末にバックアップされてしまった。郭榮鑀は CoinDesk の報道で次のように原文表現している。「設定の過程で、いくつかの鍵が誤って侵害されたデバイスにバックアップされた。ある種のコントラクトでは、複数署名の秘密鍵を1か所に集中して設定してから分散させるが、不幸にも鍵のバックアップが侵害されたデバイス上にあった。」

複数署名の設計では複数の鍵の承認がないと実行できないものの、複数の鍵のバックアップが同じ侵害された1台の端末に保存されていたため、攻撃者は単一のマシンを突破した時点で十分な数の権限を取得できた。ブロックチェーン調査員の ZachXBT が、今回の鍵漏えいと H トークンのマーケットメーカー(マーケットメイキング)問題との間に直接の関連はないと確認している。

2つのチェーンへの攻撃:技術的詳細—確認された実行手順

イーサリアムブリッジ(Humanity Protocol 公式の開示に基づき確認): 攻撃者は、イーサリアムブリッジの管理者アカウントの6つの鍵のうち3つを取得し、これを掌握するとブリッジのコードを悪意のあるコードに置き換えた。約1.41億枚の H トークンが単一の取引で送金された。

BNB Chain ブリッジ(Humanity Protocol 公式の開示に基づき確認): 攻撃者は、BNB Chain ブリッジのブリッジ設定にある5つの鍵のうち3つを取得し、無限増発機能を備えた悪意のあるソフトウェアを埋め込んだ。約2億枚の H トークンが攻撃者のウォレットに直接鋳造された。

H トークン価格の確認データ: 攻撃の数週間前には約0.20ドルから約0.70ドルへ上昇していた。攻撃期間中は最低で約0.05ドルにまで下落し、報道時点では約0.20ドル付近まで回復している。

よくある質問

Humanity Protocol の100万USDT懸賞の具体的な条件は何ですか?

Humanity Protocol がX上で出した声明によれば、懸賞条件は盗まれた資金を回収できる可能性につながる有効な手がかりを提示することだ。公式は公告の中で、具体的な手がかりの提出手順や審査基準は明記していない。関連する追跡ページは公開されており、主要な各取引所およびアグリゲーターと共有されている。

今回の攻撃の根本的な技術的欠陥は何ですか?

創設者の郭榮鑀が Telegram で出した声明によれば、欠陥の原因は、従業員の端末上にある複数署名の秘密鍵バックアップである。複数署名の設計は本来、複数の鍵がないと操作を実行できないようになっているが、複数の鍵が同じく侵害された端末にバックアップされていたため、攻撃者は単一の端末を突破した時点で十分な権限を得た。

H トークンのブリッジ機能の現在の状態はどうなっていますか?

CoinGape の報道によると、攻撃の影響を受けたブリッジの入金および出金機能は現在停止されており、調査は継続中だ。公式はブリッジ機能の復旧に関する具体的なタイムテーブルはまだ公表していない。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし