BlockBeats 消息,6 月 9 日,Humanity 发布攻击事件更新表示,本次事件並不是智能合約漏洞攻擊,橋、代幣本身或 Safe 系統都沒有漏洞。攻擊者執行的每一項操作——包括轉帳、Safe 交易以及代理合約升級——都是通過合法的私鑰授權完成的。
此次攻擊之所以能夠發生,完全是由於私鑰被洩露,而根本原因在於不安全的金鑰管理方式:用於生產環境簽名的金鑰被備份在一台通用開發機器上,而沒有使用隔離的硬件設備進行保護。這屬於人爲及操作層面的安全失誤。
目前 Humanity 仍在確認設備是如何被入侵的,以及攻擊者獲取訪問權限的具體時間線。我們已經聘請外部安全專家,對被攻陷的設備進行取證調查。隨著調查推進,Humanity 將向社區披露更多進展。同時,Humanity 也正在制定針對受影響用戶的資金追回或補償方案,並正在積極制定代幣合約更新方案,並將在相關細節確定後及時公佈。