
人类协议遭恶意软件入侵引发大规模资产外流
一场针对人类协议的系统性攻击于6月8日爆发,攻击者利用伪装成韩国主流交易所通知的钓鱼邮件植入恶意程序,成功获取项目关键管理账户访问权限。
攻击链路追溯至初始钓鱼诱导环节
调查确认,攻击者通过精心设计的伪造邮件诱使项目总监下载含恶意代码的附件,该程序在后台窃取私钥与钱包凭证,为后续全面控制奠定基础。
多重资产转换与跨链转移路径浮现
在取得控制权后,攻击者不仅转移了约1.41亿枚H代币,还通过篡改以太坊及BNB智能链上的核心合约,非法生成额外代币。这些资产随后通过Uniswap、PancakeSwap等去中心化平台进行多次兑换,逐步转化为USDC与USDT等稳定币。
资金最终流向交易所并呈现分批注入特征
链上数据显示,被盗资产被拆分为多个地址,经由多笔以太坊交易(金额介于10至50 ETH之间)完成路由,其中包含一笔高达500 ETH的异常转账。最终,部分资金被转入KuCoin交易所,标志着攻击者已将非法所得转化为高流动性资产。
