人類黑客鑄造 1 億 H 代幣轉 BNB,損失超 2000 萬美元
核心要點
攻擊者利用漏洞鑄造 1 億枚 H 代幣並兌換爲 BNB,累計損失超 2000 萬美元,DeFi 安全防線再遭重擊。
Humanity 代幣生態系統正面臨前所未有的安全危機,攻擊手段已從單一的資金竊取升級爲系統性的代幣濫造與變現。鏈上監控數據顯示,一名被稱爲“人類黑客”的攻擊者或協同團隊,通過調用智能合約功能,在受控錢包中憑空鑄造了 1 億枚 H 代幣。這一異常行爲迅速觸發了實時監測工具的警報,顯示出代幣供應量在短時間內出現了非自然激增。午方 AI 梳理發現,在鑄造完成數小時後,攻擊者便通過去中心化交易所將部分 H 代幣兌換爲流動性極強的 BNB,這一系列操作表明其核心意圖在於快速變現非法所得,而非長期持有。
此次攻擊並非孤立事件,而是針對曾與 Humanity 智能合約交互過的錢包進行的持續性協同打擊。區塊鏈分析機構 Specter 指出,攻擊者利用合約中的訪問控制邏輯缺陷,繞過了授權驗證機制,從而獲得了未經授權的鑄造權限。這種技術漏洞使得攻擊者能夠像印鈔機一樣無限生成代幣,直接稀釋了現有持有者的資產價值。隨着攻擊持續數日,被入侵錢包中的資金被不斷提取,目前所有受影響賬戶的累計損失已突破 2000 萬美元,使其成爲本年度去中心化金融領域最爲嚴重的安全事故之一。
攻擊者選擇將非法獲得的 H 代幣轉換爲 BNB,反映了其對資產流動性的極致追求。由於未經授權的鑄造導致代幣供應量瞬間膨脹,H 代幣的市場價格面臨巨大的下行壓力,持有者資產價值遭受重創。午方 AI 注意到,安全研究人員正在深入剖析具體的攻擊路徑,初步結論指向合約代碼中存在的邏輯後門,這爲攻擊者提供了可乘之機。這一事件不僅暴露了項目方在智能合約審計上的疏漏,也揭示了新興代幣項目在安全測試機制上的普遍短板。
面對這一嚴峻局勢,安全專家緊急建議所有曾與 Humanity 相關合約交互的用戶立即採取行動。用戶應儘快撤銷對相關代幣的操作權限,並將剩餘資產轉移至冷存儲環境,以切斷攻擊者進一步竊取資金的通道。
與此同時,整個加密貨幣社區正密切關注事態發展,包括 Binance 等主流交易所是否會凍結攻擊者賬戶,以及各方能否通過技術手段追回被盜資產。此次事件再次敲響了警鐘,強調了在去中心化金融生態中,嚴格的智能合約審計與主動的安全防禦措施對於維護系統信任基石的至關重要性。
評論
暫無評論