公式調査によると、2026年6月8日のエクスプロイトは、#HumanityProtocol から3100万ドル(一部の推定では3600万ドル)以上を奪ったもので、スマートコントラクトの脆弱性ではなく、運用セキュリティ(OpSec)の失敗によって引き起こされた。

原因:開発者のマシンがマルウェアに感染し、攻撃者に完全なルートアクセスを許可した。

- 2025年6月のメインネットローンチ中に偶然にも感染したデバイスにバックアップされた7つのプライベートキーが露出した。これには、管理者ホットウォレットキー、3つのEthereum Safeオーナーキー、3つのBSC Safeオーナーキーが含まれていた。

- プロトコルは、すべてのブリッジインフラストラクチャ、トークン、マルチシグセーフが問題なく機能していたことを強調している。ハッカーは、単に有効な盗まれたプライベートキーを使用して、転送、プロキシアップグレード、トークンのミントを承認した。

セキュリティの侵害により、ネイティブ$H トークンの価格は80%以上急落した。