人類:制定資金追回或賠償計劃,以及代幣合約升級計劃
BBlockBeats
在6月9日,Humanity 發布了關於此次攻擊事件的更新,聲明這並非智能合約漏洞攻擊。橋接、代幣本身或 Safe 系統均無漏洞。
攻擊者執行的每一項操作——包括轉帳、Safe 交易和代理合約升級——均通過合法的私鑰授權。此次攻擊的原因僅僅是金鑰洩漏,源於不安全的金鑰管理實踐:用於生產環境簽名的金鑰在未使用隔離硬體保護的情況下備份在通用開發機上。這是一次人為和營運安全上的疏忽。
目前,Humanity 仍在調查此次洩漏是如何發生的以及攻擊者存取的具體時間線。我們已聘請外部安全專家對受損設備進行鑑識檢查。隨著調查的進展,Humanity 將向社群提供進一步的更新。
此外,Humanity 正在為受影響的用戶制定資金追回或賠償計劃,並積極開發代幣合約升級計劃,一旦細節確定,將立即公佈。
[律動]