휴머니티 프로토콜(Humanity Protocol)은 6월 8일 발생한 H 토큰 보안 사고에 대한 퀀트스탬프(Quantstamp)의 조사 보고서를 공개했습니다. 보고서에 따르면 공격자들은 피싱 공격을 통해 임원의 기기에 원격으로 접근하여 지갑 데이터와 개인 키를 복사한 후, 이더리움 H 토큰 컨트랙트를 업그레이드하고 약 1억 4118만 개의 H 토큰을 이동시켰습니다.
또한, BNB 스마트 체인에서는 프록시 관리자(ProxyAdmin) 컨트랙트를 장악하고 추가적인 H 토큰을 발행했습니다. 퀀트스탬프는 이번 공격에 사용된 도구와 인증서 서명 패턴이 북한과 연계된 침입의 전형적인 특징이라고 밝혔습니다.
https://x.com/i/status/2065502530310975576