Eine offizielle Untersuchung zeigt, dass der Exploit vom 8. Juni 2026, der über 31 Millionen Dollar (einige Schätzungen bis zu 36 Millionen Dollar) von #HumanityProtocol abgezogen hat, durch ein Versagen der Betriebssicherheit (OpSec) verursacht wurde, und nicht durch eine Schwachstelle im Smart Contract.
Die Ursache: Die Maschine eines Entwicklers wurde mit Malware infiziert, die dem Angreifer vollen Root-Zugriff gewährte.
- Sieben private Schlüssel - versehentlich während des Mainnet-Starts im Juni 2025 auf das infizierte Gerät gesichert - wurden exponiert. Dazu gehörten ein Schlüssel für eine Admin-Hot-Wallet, 3 Schlüssel für Ethereum Safe-Eigentümer und 3 Schlüssel für BSC Safe-Eigentümer.
- Das Protokoll betont, dass die gesamte Brückeninfrastruktur, Tokens und Multi-Sig Safes einwandfrei funktionierten. Der Hacker nutzte einfach gültige, gestohlene private Schlüssel, um Transfers, Proxy-Upgrades und Token-Minting zu autorisieren.
Der Sicherheitskompromiss führte zu einem dramatischen Rückgang von über 80% im Preis des nativen Tokens $H .
Die Ursache: Die Maschine eines Entwicklers wurde mit Malware infiziert, die dem Angreifer vollen Root-Zugriff gewährte.
- Sieben private Schlüssel - versehentlich während des Mainnet-Starts im Juni 2025 auf das infizierte Gerät gesichert - wurden exponiert. Dazu gehörten ein Schlüssel für eine Admin-Hot-Wallet, 3 Schlüssel für Ethereum Safe-Eigentümer und 3 Schlüssel für BSC Safe-Eigentümer.
- Das Protokoll betont, dass die gesamte Brückeninfrastruktur, Tokens und Multi-Sig Safes einwandfrei funktionierten. Der Hacker nutzte einfach gültige, gestohlene private Schlüssel, um Transfers, Proxy-Upgrades und Token-Minting zu autorisieren.
Der Sicherheitskompromiss führte zu einem dramatischen Rückgang von über 80% im Preis des nativen Tokens $H .