Humanityがセキュリティインシデント調査報告書を発表:攻撃ツールと手法は北朝鮮のハッカーの特徴を示しており、メインブリッジへの影響はなかった
Svmuuニュース:HumanityはQuantstampによる独立調査報告書を公表した。同報告書によると、H世代のバイナンスに関する一連の事件において、攻撃者は北朝鮮のハッカーに特徴的なツールと手法を使用していた。具体的には、フィッシングメールでBithumb取引所を装って連絡を取り、プロジェクトの取締役に悪意のある添付ファイルをクリックさせ、その端末にリモートコントロール型トロイの木馬を仕込んだ。最終的にデスクトップの完全な制御権限とウォレットの秘密鍵を取得し、その後イーサリアムおよびBNB Chain上でオンチェーン攻撃を仕掛けた。具体的には、イーサリアム側で鍵を盗み出してコントラクトをアップグレードし、約1億4118万枚のHを転送し、BSC側ではProxyAdminコントラクトを乗っ取り、新規トークンを鋳造しました。盗まれた資産はその後、約8時間にわたりUniswapおよびPancakeSwapで継続的に売却され、流動性および市場価格に明らかな影響を与えました。現在、イーサリアム側のHトークンコントラクトは凍結されており、メインネットブリッジには影響がないものの、BSC上の展開は攻撃者に乗っ取られており、依然としてトークン鋳造権限を保持している。チームは取引所やセキュリティ企業と連携し、今後の対応および復旧策を推進している。同時に、ユーザーに対し偽の「補償/受け取り」リンクに警戒するよう呼びかけ、今後の進展については公式チャネルを通じて発表するとしている。
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
市場ニュース:米国のヴァンス副大統領は、イランとの初の会談を終えた後、まもなくスイスで演説を行う予定だ
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
おすすめ記事





