BlockBeats tin tức, ngày 9 tháng 6, Humanity đã cập nhật thông tin về sự cố tấn công, cho biết đây không phải là lỗ hổng hợp đồng thông minh, cầu nối, bản thân token hoặc hệ thống Safe đều không có lỗ hổng. Mọi thao tác mà kẻ tấn công thực hiện - bao gồm chuyển tiền, giao dịch Safe và nâng cấp hợp đồng proxy - đều được hoàn thành thông qua ủy quyền khóa riêng hợp pháp.
Sự cố tấn công này xảy ra hoàn toàn do khóa riêng bị rò rỉ, và nguyên nhân gốc rễ nằm ở phương thức quản lý khóa không an toàn: khóa dùng để ký trong môi trường sản xuất được sao lưu trên một máy phát triển thông thường, thay vì sử dụng thiết bị phần cứng cách ly để bảo vệ. Đây là sai sót về mặt con người và vận hành.
Hiện tại, Humanity vẫn đang xác nhận cách thiết bị bị xâm nhập, cũng như mốc thời gian cụ thể mà kẻ tấn công giành được quyền truy cập. Chúng tôi đã thuê các chuyên gia bảo mật bên ngoài để tiến hành điều tra pháp y đối với thiết bị bị tấn công. Khi cuộc điều tra tiến triển, Humanity sẽ tiết lộ thêm thông tin cho cộng đồng. Đồng thời, Humanity cũng đang xây dựng kế hoạch thu hồi hoặc bồi thường tài sản cho người dùng bị ảnh hưởng, và đang tích cực xây dựng kế hoạch cập nhật hợp đồng token, sẽ công bố kịp thời sau khi các chi tiết liên quan được xác định.
