人类协议重大安全事件后续:攻击者转移被盗资产至交易所

近期,人类协议平台遭遇大规模数字资产泄露,攻击者在成功入侵系统后,将部分被盗资产以稳定币形式进行变现,并逐步转入中心化交易平台。

攻击路径追溯至钓鱼邮件诱导的恶意软件植入

调查确认,此次事件起源于6月8日的一封伪装成韩国主流加密交易所通知的钓鱼邮件。该邮件携带恶意附件,一旦打开即在目标设备上部署远程控制程序,进而窃取私钥与钱包凭证,使攻击者得以获取管理员账户控制权。

多链渗透:以太坊与BNB链合约均遭篡改

在获得权限后,攻击者不仅在以太坊网络上调用智能合约,转移约1.41亿枚H代币,还进一步操控了位于BNB智能链上的ProxyAdmin合约。这一操作使其具备无授权铸造新代币的能力,导致市场供应量激增,加剧了生态系统的不稳定。

资金清洗流程:跨平台兑换与多地址分发

为规避追踪,攻击者采取复杂资金流转策略。资产首先被拆分至多个独立钱包,随后通过Uniswap、PancakeSwap等去中心化交易所执行多次代币兑换,主要转换为USDC与USDT。期间涉及多笔以太坊转账,金额介于10至50 ETH之间,另有一笔高达500 ETH的大额流动,符合典型大型攻击后的洗钱模式。

资产最终流向:进入主流交易所流动性池

区块链分析机构Lookonchain指出,部分被转换为USDC的资金已通过公共链记录完成向KuCoin的存入操作。这一行为标志着攻击者正将高风险非流动性资产转化为可快速变现的稳定币,为后续套现铺平道路。目前,该平台仍处于持续监控状态,以识别更多异常链上活动。