Humanity cho biết H token đã bị tấn công đồng thời trên Ethereum và BSC tối 8/6, với khoảng 36 triệu USD bị đánh cắp và bán ra.
Dự án nói nguyên nhân bắt đầu từ việc laptop của một nhân viên bị xâm nhập, khiến nhiều khóa quản trị của Gnosis Safe liên quan đến Hyperlane bridge ProxyAdmin bị lộ. Từ đó, kẻ tấn công giành quyền kiểm soát ProxyAdmin trên cả hai mạng.
Trên Ethereum, kẻ tấn công được cho là đã nâng cấp hợp đồng sang triển khai độc hại và chuyển khoảng 141,2 triệu H token trong một giao dịch. Trên BSC, họ triển khai hợp đồng độc hại có khả năng phát hành không giới hạn, sau đó đúc 200 triệu H token trong hai giao dịch rồi tiếp tục bán ra.
Humanity đã tạm dừng nạp và rút trên các cầu liên chuỗi liên quan, đồng thời phối hợp với sàn giao dịch và cảnh sát để điều tra. Dự án cũng đang tìm cách thu hồi một phần số tiền bị thất thoát.