Una investigación oficial revela que el exploit del 8 de junio de 2026, que drenó más de $31 millones (algunas estimaciones hasta $36M) de #HumanityProtocol , fue causado por un fallo de Seguridad Operativa (OpSec) en lugar de una vulnerabilidad en el smart contract.
La Causa: La máquina de un desarrollador fue infectada con malware, otorgando al atacante acceso total como root.
- Siete claves privadas - que fueron respaldadas inadvertidamente en el dispositivo infectado durante el lanzamiento de la mainnet de junio de 2025 - fueron expuestas. Estas incluían una clave de wallet caliente de admin, 3 claves de propietario de Ethereum Safe, y 3 claves de propietario de BSC Safe.
- El protocolo enfatiza que toda la infraestructura del puente, tokens y Safes multi-sig operaron sin problemas. El hacker simplemente utilizó claves privadas válidas y robadas para autorizar transferencias, actualizaciones de proxy y acuñación de tokens.
La vulneración de seguridad llevó a una caída brusca de más del 80% en el precio del token nativo $H .
La Causa: La máquina de un desarrollador fue infectada con malware, otorgando al atacante acceso total como root.
- Siete claves privadas - que fueron respaldadas inadvertidamente en el dispositivo infectado durante el lanzamiento de la mainnet de junio de 2025 - fueron expuestas. Estas incluían una clave de wallet caliente de admin, 3 claves de propietario de Ethereum Safe, y 3 claves de propietario de BSC Safe.
- El protocolo enfatiza que toda la infraestructura del puente, tokens y Safes multi-sig operaron sin problemas. El hacker simplemente utilizó claves privadas válidas y robadas para autorizar transferencias, actualizaciones de proxy y acuñación de tokens.
La vulneración de seguridad llevó a una caída brusca de más del 80% en el precio del token nativo $H .