출처=우블록체인. 퀀트스탬프는 휴머니티 프로토콜의 6월 8일 H 토큰 보안 사고 조사 결과, 공격 방식과 인증서 서명 패턴이 북한 연계 해킹 조직의 특징과 유사하다고 밝혔다.
보고서에 따르면 공격자는 피싱 공격으로 한 임원의 기기에 원격 접근한 뒤 지갑 데이터와 개인키를 복사했다. 이후 이더리움 기반 H 토큰 컨트랙트를 업그레이드해 약 1억4118만 H를 이동시켰다.
공격자는 BNB 스마트체인에서도 프록시어드민 컨트랙트 권한을 탈취하고 H 토큰을 추가 발행한 것으로 파악됐다. 이번 조사는 휴머니티 프로토콜이 퀀트스탬프에 의뢰해 공개한 것이다.


