安全事件暴露了人类基金会成员的凭据,使生物识别项目陷入危机,并引发了有关内部人员参与的更深层次问题
在攻击者窃取了该项目背后的私钥并损失了超过 3000 万美元后,Humanity Protocol 的 H 代币崩溃了超过 80%,这是一年来针对密钥而不是代码的加密盗窃事件中的最新一起。
发生了什么
链上分析师 Spectre 第一个举报此次攻击的公司称,超过 17 个持有 H 的钱包已被耗尽。早期损失超过 500 万美元,据报道后来升至 3000 万美元以上。区块链监控平台 Lookonchain 实时确认了损失的规模。
被盗的代币很快通过去中心化交易所兑换成以太坊,加速了H代币的下行压力。攻击者在 BNB 链上额外铸造了 1 亿枚 H 代币,当时价值约为 1100 万美元,加剧了抛售并加深了价格崩盘,这加剧了损失。
据区块链分析平台 Lookonchain 称,攻击者在漏洞利用后继续铸造 H 代币,首先在 BNB 智能链上铸造了 1 亿个 H 代币,然后又铸造了 1 亿个。
H 从 0.67 美元左右跌至 0.13 美元附近,并短暂触及 0.05 美元——盘中跌幅约为 90%。

Humanity Protocol 已被利用超过 3000 万美元(来源: 观链)
创始人确认违规
创始人 Terence Kwok 证实,此次泄露源于人类基金会成员的私钥被盗,而不是协议智能合约中的缺陷。该团队发布了一份紧急建议,指示用户停止与其桥梁和流动性池的所有交互,同时继续采取缓解措施。
在 X 的公开声明中,Kwok 写道:“我们检测到一起安全事件,涉及人类基金会成员的私钥被泄露。作为预防措施,在我们确认其安全之前,请不要与桥或任何流动性池进行交互。我们已经在与安全专家合作。”
安全公司 Blockaid 报告称,攻击者已经控制了 BSC 链上 H 代币的代理管理员,这使他们能够铸造新代币——这一权力立即引起了投资者的担忧,因为未经授权的供应增加可能会严重影响市场信心和代币经济。


Humanity Protocol 创始人 Terence Kwok 证实了此次黑客攻击
什么是人性协议
人道协议 于 2024 年推出,是一个围绕手掌生物识别技术和零知识证明构建的去中心化数字身份网络。该项目旨在验证真实的人类用户并过滤掉机器人和虚假帐户,该项目引起了机构的严重关注。该项目在 Pantera Capital、Jump Crypto、Animoca Brands 和 Blockchain.com 的两轮融资中筹集了 5000 万美元,据报道估值达到 11 亿美元。
该项目将自己定位为山姆·奥尔特曼(Sam Altman)的世界币的直接竞争对手,允许用户在不泄露个人数据的情况下证明自己的人性——随着对人工智能生成的机器人的担忧在互联网上激增,这一主张得到了推动。然而,其 2025 年 6 月推出的代币引发了争议,有报道援引内部对话表明,900 万个注册身份中只有约 100 万个完成了生物识别验证。
释放未来的压力
黑客攻击的时机又增加了一层担忧。数据显示,更大一批约 2.66 亿 H,价值约 2800 万美元,将于 6 月 25 日解锁,包括基础金库和战略储备在内的六项分配。由于该代币已经大幅减少,市场上额外供应的前景引起了剩余持有者的警惕。
ZachXBT 对官方故事提出质疑
该团队的账户也并非没有受到挑战。著名链上侦探 ZachXBT 表示,他不相信该团队的解释,并怀疑该事件可能是有人上演的。 “不确定这是盗窃还是 MM(做市商),”ZachXBT 写道。 “我不相信团队的故事;这是活跃MM退出的便捷方式。”
ZachXBT 的帖子 直言不讳:该团队选择在零基本面的情况下连续数周推高其代币,现在预计 Crypto Twitter 会盲目相信他们的故事。他要求该团队在寻求社区信任之前披露他们与一家香港实体的活跃做市商协议。
ZachXBT 还指出,四名项目负责人中有三人有着可疑的过去——面临诉讼、财务欺诈和无效的管理。该项目尚未对这些具体指控做出回应。
2026 年更广泛趋势的一部分
人道协议事件并非孤立事件。此次黑客攻击符合 2026 年的主流模式,其中最大的损失来自密钥被盗,而不是有缺陷的代码。攻击者夺取管理密钥后,Solana 交易所 Drift 在 4 月份损失了约 2.85 亿美元,同月 Kelp DAO 通过单验证器桥损失了约 2.92 亿美元。
这些攻击绕过协议级安全性,而是利用操作弱点,通常会导致更快、更具破坏性的结果。该事件可能会加强对关键托管实践的审查,特别是对于促进权力下放同时维持集中控制点的项目。
用户应该做什么
Humanity Protocol 敦促所有用户避免与其桥接器或流动性池进行交互,直到团队发布解除警报为止。该项目还警告用户仅依赖官方沟通渠道,并对重大安全事件后经常出现的潜在诈骗和冒充企图保持警惕。
根据 CoinGecko 的数据,H 代币在过去 24 小时内下跌了 89%。链上分析师继续追踪攻击者的钱包,尽管现阶段似乎不太可能收回资金。所发生事件的全貌——无论是外部违规还是故意的——仍在调查中。

