#H #Humanityprot $H 当"人性证明"变成"人性拷问",一个估值 21 亿美元的明星项目如何在 48 小时内崩盘?本文完整还原事件经过,深度剖析创始人黑历史,并告诉你为什么这可能不是第一次。
一、事件概述:48 小时崩盘时间线
关键时间节点
2026 年 6 月 8 日晚间
Humanity Protocol 遭遇严重安全事件
一名团队成员的电脑被恶意软件入侵
多把多签钱包(Gnosis Safe)私钥外泄
2026 年 6 月 9 日 08:05
链上分析师 Specter 监测到:与 Humanity Protocol 关联的钱包正在被入侵
已有超过 17 个持有 H 代币的钱包被盗
总损失超过 1900 万美元
2026 年 6 月 9 日 08:41
Onchain Lens 监测:Humanity Protocol 关联地址已被盗超过 3100 万美元
盗取行为仍在继续,黑客正在将 H 代币兑换成 ETH
2026 年 6 月 9 日 09:51
创始人 Terence Kwok 在 X 平台发文确认发生安全事件
承认涉及 Humanity 基金会成员的私钥泄露
建议用户在确认安全前,不要与跨链桥或任何流动性池交互
2026 年 6 月 9 日 11:16
攻击者接管 BSC 链上 H 代币的代理管理员权限
额外增发 1 亿枚 H(约 1290 万美元)到一个新钱包
攻击范围进一步扩大
2026 年 6 月 9 日 21:21
媒体报道标题:“是黑客攻击还是自导自演?”
揭露创始人 Terence Kwok 曾因上一项目烧光 1.7 亿美元
2026 年 7 月 2 日
The Block 报道:Kwok 表示项目将从"身份+区块链"定位转向企业级 AI 产品
承认追回资金概率**“很低”**
团队将通过代币迁移和赔付申领流程重建生态
二、深度还原:攻击如何发生?
🔍 攻击手法分析
根据公开信息,这次攻击不是智能合约漏洞,而是人为安全事故:
1️⃣ 入口:钓鱼邮件
攻击者通过钓鱼邮件入侵开发者笔记本
获取 Humanity Foundation 成员的私钥
关键问题:为什么私钥会存储在联网设备上?
2️⃣ 扩散:多签钱包被攻破
多把 Gnosis Safe 多签钱包的私钥外泄
说明多个团队成员的电脑都被入侵,或至少一把关键私钥泄露
关键问题:多签钱包需要多个签名,为什么攻击者能得手?
3️⃣ 升级:跨链铸造 + 抛售
攻击者跨链铸造 H 代币
在多个流动性池中抛售,导致币价暴跌
关键问题:跨链桥的管理权限是否也被泄露?
4️⃣ 终局:代币增发
攻击者接管 BSC 链上 H 代币的代理管理员权限
额外增发 1 亿枚 H(约 1290 万美元)
关键问题:为什么代币合约的管理员权限如此集中?
三、创始人黑历史:这不是第一次
👤 Terence Kwok 是谁?
根据媒体报道,Terence Kwok 是:
Humanity Protocol 创始人兼 CEO
来自香港的技术企业家
亚洲首批独角兽企业的创始人兼 CEO(但上一个项目失败了)
💸 上一项目:烧光 1.7 亿美元
关键事实:
Kwok 曾创立另一家公司(具体名称未在搜索结果中披露)
该项目烧光了 1.7 亿美元融资
最终失败,投资者血本无归
模式相似性:
高估值融资 → 上一项目融了 1.7 亿美元,Humanity Protocol 估值 21 亿美元
安全管理缺失 → 上一项目失败原因未明,但此次 3600 万美元被盗显然是安全问题
危机应对 → 是否在上一次也如此被动?
🤔 社区质疑:是黑客攻击还是自导自演?
在 Humanity Protocol 被盗后,社区开始出现质疑声:
质疑点 1:攻击时机
为什么偏偏在主网上线后不久发生?
是否有内部人员配合?
质疑点 2:应对措施
为什么未能阻止攻击者继续增发代币?
代币迁移方案为何迟迟不公布?
质疑点 3:创始人诚信
上一项目烧光 1.7 亿美元,这次又 3600 万美元被盗
是否是"职业失败者"?