

一场针对人类协议的重大安全事件于6月8日爆发,攻击者利用伪装成韩国主流交易所通知的钓鱼邮件渗透系统,植入远程控制软件,成功窃取管理员私钥与钱包凭证。
调查确认,项目总监在未察觉的情况下打开含恶意附件的邮件,导致设备被植入后门程序。该工具使攻击者得以远端访问内部系统,并提取核心身份验证信息,从而突破防护边界。
攻击者在取得控制权后,不仅转移了约1.41亿枚H代币,还通过操控BNB智能链上的ProxyAdmin合约,未经授权发行了额外代币。这些资产随后经由Uniswap、PancakeSwap等去中心化平台进行兑换,部分被转化为USDC与USDT以增强流动性。
链上数据显示,攻击者将资金分散至多个中间钱包,执行多笔金额介于10至50 ETH的转账,并包含一笔约500 ETH的大额交易。此操作模式与历史大型漏洞事件后的资金处理方式高度吻合。最终,部分资产通过公开记录被转入KuCoin交易所,完成从高风险代币到稳定币的转化。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.