2026年6月8日,一场精心策划的钓鱼攻击击穿了Humanity Protocol。攻击者冒充韩国交易所Bithumb发送邮件,诱导项目董事打开恶意附件,从而远程控制其电脑,最终窃取了包括3把Gnosis Safe多签密钥在内的7把私钥,为后续的跨链洗劫铺平了道路 [1][8]。 区块链安全公司Quantstamp的初步调查报告揭示了攻击的完整链条:恶意软件hncagent.exe通过由韩国Hancom公司合法数字证书签名,这是朝鲜黑客组织的标志性手法。攻击者在以太坊上升级合约并转走1.41亿枚H代币,同时在BNB Chain上接管ProxyAdmin合约直接铸币砸盘 [5][6]。

Create a landscape editorial hero image for this Studio Global article: What happened in the June 8, 2026 exploitation of Humanity Protocol, including how North Korean-linked hackers executed a $36 million breach. Article summary: On **June 8, 2026**, North Korean-linked hackers breached Humanity Protocol, a biometric decentralized identity project, stealing roughly **$36 million** in H tokens through a sophisticated phishing campaign. Here is a f. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Humanity Protocol’s $36M hack linked to suspected North Korean hackers, Quantstamp reports. A fake Bithumb email gave attackers access to private keys, draining 141 million H token" source context "Humanity Protocol's $36M hack linked to suspected North ..." Reference image 2: visual subject "One Laptop, $36 Mill
一封看似来自韩国加密货币交易所Bithumb的普通邮件,却引爆了2026年最惨烈的Web3安全事件之一。6月8日,攻击者利用这封钓鱼邮件入侵了生物识别身份项目Humanity Protocol一位董事的电脑,最终盗走价值约3600万美元的H代币。这场攻击横跨以太坊和BNB智能链,引发了H代币价格74%的暴跌,但随后竟然奇迹般地反弹210%,这背后的投机狂潮与潜在风险同样触目惊心 。
区块链安全公司Quantstamp在事件次日即被聘请介入调查。6月11日,该公司发布了初步调查结果,并于6月14日正式将此次攻击与朝鲜(DPRK)国家背景的黑客组织关联起来。这份报告揭示了一场精心策划、分阶段实施的外科手术式攻击,其攻击路径完全绕过了智能合约,直指这个所谓“去中心化”系统中最脆弱的一环——人 。
攻击的突破点平凡得令人不安。
2026年6月5日,Humanity Protocol的董事Chong Yee Wai收到了一封看似来自韩国加密货币交易所Bithumb的邮件,内容是关于“流通供应量锁仓计划”的讨论。邮件中带有一个恶意的ZIP压缩包附件 。
当附件被打开后,恶意软件随即被安装——具体来说,是一个名为hncagent.exe的文件。Quantstamp特别指出,该恶意软件使用了韩国Hancom公司合法的数字证书进行签名,而这种利用合法证书签名的模式,正是朝鲜黑客组织的标志性战术特征 。
恶意软件一旦安装,便赋予了攻击者对这台董事笔记本电脑的完整远程控制权限。从这一台机器上,攻击者成功窃取了七把私钥:其中三把是控制以太坊跨链桥的Gnosis Safe多签钱包六把所有者密钥中的三把,其余密钥则允许进行合约升级等操作 。
在掌握了跨链桥管理密钥后,攻击者在一个紧密配合的时间窗口内,对以太坊和BNB智能链发起了并行攻击:
在以太坊上:
在BNB智能链上:
关键的一点是,此次攻击并未利用任何智能合约的代码漏洞。这是一次纯粹的、通过对“人”的钓鱼攻击实现的私钥泄露事件。Humanity Protocol事后也明确确认,没有任何智能合约被攻破 。
Humanity Protocol于6月9日聘请了Quantstamp。该安全公司于6月11日发布了初步调查报告。项目方在6月12日公开将此事归咎于朝鲜关联黑客,并在6月14日完整披露了Quantstamp的调查结果 。
Quantstamp指向朝鲜(DPRK)关联威胁行为者的关键取证指标包括:
hncagent.exe作为第一阶段加载器,以及观察到的远程访问模式,与已知的朝鲜入侵工具集高度匹配 报告还澄清了一个持续存在的风险:虽然以太坊上的H代币合约已被一个未泄露的多签钱包冻结,但BNB智能链上的部署仍然被攻击者永久控制,他们依然拥有铸造新代币的能力 。
6月8日攻击发生后,H代币价格随即暴跌。从6月2日0.844美元的历史高点,代币价格一度崩溃约74%,在恐慌性抛售中触及0.05至0.13美元的低点 。
一系列“喘振式”反弹紧随其后:
这次戏剧性的复苏并非建立在修复的基本面上。CoinMarketCap的数据显示,6月14日的暴涨伴随着未平仓合约(Open Interest)激增131%至2.13亿美元,表明有巨量投机性杠杆资金涌入 。CoinMarketCap的分析特别警告,这种杠杆的堆积带来了极高的波动风险,任何突发的价格逆转都可能引发连环清算的踩踏效应
。
到了6月15日,代币价格已回落至0.23至0.30美元区间,印证了这场投机性反弹的脆弱本质 。
Humanity Protocol事件并非孤例,它是一本教科书,揭示了即便在标榜去中心化的项目中,依然顽固存在的结构性漏洞。
1. 多签不等于“去中心化”安全。 Humanity采用了3/6的Gnosis Safe多签方案来控制跨链桥。然而,这六把密钥中有三把居然保存在同一个员工的笔记本电脑里。这次泄露有力地证明,多签机制的安全性,本质上取决于其密钥的物理分布式保管——而这正是许多项目至今仍在忽视的现实 。
2. 朝鲜黑客的威胁已“常态化”。 以Lazarus Group为代表的朝鲜网络部队,已经发展出一套成熟的攻击模式:锁定一个加密项目,通过社会工程学攻陷其开发者或高管,窃取私钥,然后在多条链上清洗资金。Humanity Protocol只是这份越来越长的受害者名单上的最新一个 。
3. 跨链桥是致命的“咽喉点”。 跨链桥的天然属性决定了它必须持有巨量、高流动性的资产池,并且由少数管理密钥控制。这使得它们成为黑客眼中无法抗拒的目标。此次对以太坊和BSC跨链桥的同步攻击再次警示我们,跨链桥的安全——不仅是智能合约审计,更包括密钥管理和访问控制——应是任何跨链项目的最高优先级 。
4. 灾后反弹很可能是“多头陷阱”。 H代币210%的涨幅吸引了大量追逐快速回本的交易者,但杠杆数据揭示的是一笔拥挤且不稳定的交易。当一个代币的反弹建立在投机而非可信的解决方案之上时——尤其是在BNB Chain的部署仍被永久控制的情况下——二次崩盘的风险绝非理论上的推测 。
5. 监管压力将接踵而至。 当一个主权国家(如朝鲜)被卷入加密盗窃案时,监管机构绝不会袖手旁观。预计未来对KYC/AML合规、机构级密钥托管标准以及强制性安全审计的关注将大幅增加,特别是对于那些运营跨链桥、持有用户资金的协议而言 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年6月8日,一场精心策划的钓鱼攻击击穿了Humanity Protocol。攻击者冒充韩国交易所Bithumb发送邮件,诱导项目董事打开恶意附件,从而远程控制其电脑,最终窃取了包括3把Gnosis Safe多签密钥在内的7把私钥,为后续的跨链洗劫铺平了道路 [1][8]。
2026年6月8日,一场精心策划的钓鱼攻击击穿了Humanity Protocol。攻击者冒充韩国交易所Bithumb发送邮件,诱导项目董事打开恶意附件,从而远程控制其电脑,最终窃取了包括3把Gnosis Safe多签密钥在内的7把私钥,为后续的跨链洗劫铺平了道路 [1][8]。 区块链安全公司Quantstamp的初步调查报告揭示了攻击的完整链条:恶意软件hncagent.exe通过由韩国Hancom公司合法数字证书签名,这是朝鲜黑客组织的标志性手法。攻击者在以太坊上升级合约并转走1.41亿枚H代币,同时在BNB Chain上接管ProxyAdmin合约直接铸币砸盘 [5][6]。
H代币在6月14日飙升至0.627美元,较最低点反弹210%,但这并非基本面修复的信号。同时,未平仓合约激增131%至2.13亿美元,显示大量投机杠杆入场,暗藏极高的二次崩盘风险 [1][6]。