Humanity потеряла 31 миллион долларов, один приватный ключ обвалил цену токена на 90%

Foresight NewsОпубликовано 2026-06-09Обновлено 2026-06-09

Введение

По информации от аналитика Specter, 9 июня кошельки, взаимодействовавшие с проектом цифровой идентичности Humanity Protocol, подверглись атаке. В результате сотни адресов, хранящих токены H, были скомпрометированы, общие убытки превысили 31 миллион долларов США. Основатель проекта Теренс Квок подтвердил инцидент безопасности, связанный с утечкой приватного ключа члена фонда. В качестве меры предосторожности пользователям рекомендуется временно не взаимодействовать с мостом Humanity или любыми пулами ликвидности. Цена токена H упала с примерно 0,7 USDT до минимума в 0,052 USDT, что означает падение более чем на 90% за 24 часа. Рыночная капитализация сократилась с 2 миллиардов до примерно 35,7 миллиона долларов. Humanity Protocol, основанный в 2024 году, позиционирует себя как децентрализованная сеть цифровой идентичности, использующая биометрию ладони и доказательства с нулевым разглашением. Несмотря на привлечение инвестиций на 50 миллионов долларов и высокую оценку, проект столкнулся с серьезными обвинениями. По данным утечки переписки основателя, лишь около 1 миллиона из 9 миллионов созданных ID прошли биометрическую верификацию. Также появились утверждения о возможной связи проекта с китайской компанией и сборе биометрических данных пользователей. Это уже не первый провал Теренса Квока. Его предыдущий стартап Tink Labs, когда-то оцененный в 1,5 миллиарда долларов, обанкротился после сжигания 170 миллионов долларов инвестиций. Атака на Humanity Protocol высветила класси...


Автор: ChandlerZ, Foresight News


9 июня, по данным мониторинга ончейн-аналитика Specter, кошельки, взаимодействовавшие с проектом цифровой идентичности Humanity, подвергаются постоянным атакам. На данный момент уже сотни адресов, хранящих токены H, были взломаны, общие потери превысили 31 миллион долларов. Около 9 миллионов долларов из этой суммы были обменены на ETH, еще около 9.9 миллиона долларов остаются в форме токенов H.



Основатель Humanity Теренс Квок позже подтвердил инцидент безопасности, связанный с утечкой приватного ключа члена фонда. В качестве предупредительной меры он рекомендовал пользователям временно не взаимодействовать с мостом Humanity или любыми пулами ликвидности до подтверждения безопасности. Команда работает с экспертами по безопасности и партнерами-биржами над решением проблемы и будет продолжать информировать сообщество о прогрессе.



Цена токена H упала с около 0.7 USDT до минимума в 0.052 USDT, снизившись более чем на 90% за 24 часа. На момент публикации H торгуется на уровне 0.1368301 USDT, а рыночная капитализация упала с 2 миллиардов долларов до примерно 35.7 миллиона долларов.


По состоянию на 11:00 9 июня злоумышленник, предположительно, отчеканил 100 миллионов токенов Humanity Protocol (H) и продает их, обменивая на BNB.




Проект, который так и не «доказал человечность»


Humanity Protocol был основан в 2024 году и позиционируется как децентрализованная сеть цифровой идентичности. Его ключевое преимущество — использование биометрической идентификации по отпечатку ладони и доказательств с нулевым разглашением для проверки, является ли пользователь реальным человеком. Проект построен на Polygon CDK (zkEVM) и заявляет, что может решить проблемы сибил-атак, фальшивых аккаунтов и AI-генерируемых личностей без раскрытия личной информации.


Эта нарративная линия привлекла значительное внимание капитала в 2024 году. Humanity Protocol привлек в общей сложности 50 миллионов долларов в двух раундах финансирования. Посевной раунд составил 30 миллионов долларов при оценке в 1 миллиард долларов, инвесторами выступили Kingsway Capital, Animoca Brands, Blockchain.com и Shima Capital. В январе 2025 года Pantera Capital и Jump Crypto возглавили раунд на 20 миллионов долларов, подняв оценку до 1.1 миллиарда долларов.


Фонд Humanity также собрал множество известных лиц, его возглавляет председатель Animoca Brands Ят Сью. В число соучредителей входят основатель международной блокчейн-консалтинговой компании Марио Навфал, а также старший инвестиционный эксперт Morgan Stanley и Ortus Capital Йивай Чонг.


25 июня 2025 года токен H был запущен через механизм Fairdrop, что было объявлено первым в истории Web3 распределением токенов исключительно среди проверенных реальных людей. Однако через два дня после запуска издание DL News сообщило об утечке диалога основателей. В нем Квок признал, что из 9 миллионов созданных в сети Human ID биометрическую проверку прошли лишь около 1 миллиона, что означало, что до 88% пользователей могли быть ботами.


Кроме того, как сообщили пользователи на платформе X SCoin (@ LianFang _) и AB Kuai . Dong (@_FOR AB ), Humanity Protocol (H) может быть «ребрендингом китайского проекта»: в библиотеке материалов кода приложения остались изображения от шэньчжэньского производителя систем контроля доступа Zhangteng Information, что ставит под сомнение его подлинность. Пользователи утверждали, что активность в социальных сетях во многом создавалась фейковыми аккаунтами самой командой проекта, а реальная вовлеченность пользователей вызывает вопросы.



AB Kuai.Dong заявил, что тем, кто ранее проходил верификацию в Humanity, следует быть осторожными. За Zhangteng Information стоит шанхайская аутсорсинговая компания, специализирующаяся на полном цикле аутсорсинга систем идентификации. Кроме того, информатор SCoin утверждал, что проект массово собирает отпечатки ладоней пользователей, что вызывает опасения по поводу безопасности приватности.


Для проекта, чьим ключевым ценностным предложением является «доказательство человечности», это стало смертельным ударом. В течение двух дней после запуска токен H упал более чем на 61%, с около 0.05 доллара до минимума в 0.018 доллара.


Предыдущий единорог основателя сжег 170 миллионов долларов


Личная история Теренса Квока также добавляет проекту рисков. В 2012 году 20-летний Теренс Квок бросил Чикагский университет и после получения счета за роуминг в 900 долларов во время поездки основал Tink Labs. Компания предоставляла бесплатные смартфоны (бренд Handy) в гостиничных номерах, чтобы постояльцы могли использовать их за границей вместо дорогого роуминга. Эта концепция в свое время впечатлила рынок капитала. Tink Labs привлекла 170 миллионов долларов от Foxconn, SoftBank, Innovation Works и основателя Meitu, достигнув оценки в 1.5 миллиарда долларов и став первым единорогом из Гонконга. На пике устройства Handy использовались в 82 странах мира в 600 000 гостиничных номеров.


Однако агрессивная стратегия расширения Квока вскоре столкнулась с реальностью: глобальные тарифы на роуминг продолжали падать, отели не хотели платить за устройства Handy, и компания начала нести убытки с 2017 года. По данным Financial Times, SoftBank отозвал критически важное финансирование проекта после того, как обнаружил, что Tink Labs могла перенаправлять средства японского СП на покрытие убытков на других рынках. В июле 2019 года более 100 сотрудников офисов в Европе, на Ближнем Востоке и в Африке не получили зарплату. Уволенные сотрудники, покидая офис в Оксфорде, размазали торт по стенам и полу. 1 августа Tink Labs официально закрылась, а в январе 2020 года началась процедура банкротства. Бывший руководитель отдела кадров заявил FT, что Квока волновало только «зарабатывание денег», и все 170 миллионов долларов инвестиций были потрачены впустую.


Шесть лет спустя Квок вернулся на рынок с Humanity Protocol, вновь получив оценку в статусе единорога от Pantera Capital и Jump Crypto.


Управление приватными ключами: старая проблема, новая цена


Судя по текущей информации, эта атака не связана с уязвимостью смарт-контракта или недостатками безопасности на уровне протокола. Злоумышленник завладел приватным ключом члена фонда — это классический провал в области управления безопасностью.


Ситуация с безопасностью в криптоиндустрии в 2026 году и без того напряженная. По статистике CCN, за первые четыре месяца 2026 года убытки от хакерских атак в DeFi превысили 1 миллиард долларов, и большая часть украденных средств до сих пор не возвращена. Атака на Drift Protocol 1 апреля на сумму 286 миллионов долларов стала крупнейшим единичным инцидентом в этом году. Злоумышленники все чаще нацеливаются на валидаторы, RPC-узлы и системы управления, а не только на уязвимости смарт-контрактов. Однако утечка приватных ключей по-прежнему остается одним из самых разрушительных типов атак, поскольку она обходит все ончейн-механизмы безопасности, давая прямой контроль над активами.


Для проекта, который уже был обременен спором о 88% ботов среди пользователей и чей токен упал более чем на 90% от пиковых значений, инцидент с утечкой приватного ключа на 31 миллион долларов может стать последним гвоздем в гробу доверия. На момент публикации Квок в своем заявлении сообщил, что команда работает с экспертами по безопасности и партнерами-биржами, но не упомянул никаких планов компенсации пользователям и не объяснил, почему приватный ключ члена фонда не был защищен базовыми мерами, такими как мультиподпись или аппаратная изоляция.

Связанные с этим вопросы

QЧто стало причиной атаки на Humanity Protocol и каковы последствия?

AПричиной атаки стала утечка приватного ключа одного из членов фонда Humanity Protocol. В результате сотни кошельков, взаимодействовавших с проектом, были скомпрометированы. Общий ущерб превысил 31 миллион долларов США. Токен H упал в цене более чем на 90% — примерно с 0,7 USDT до минимума в 0,052 USDT. Капитализация проекта сократилась с примерно 2 миллиардов долларов до примерно 35,7 миллиона долларов.

QКакова основная идея проекта Humanity Protocol и какие проблемы были у него до взлома?

AHumanity Protocol — это децентрализованная сеть цифровой идентичности, основанная на технологии Polygon CDK (zkEVM). Её ключевая особенность — использование биометрической аутентификации по отпечатку ладони и доказательств с нулевым разглашением для подтверждения, что пользователь является реальным человеком. Однако ещё до взлома проект столкнулся с серьёзными скандалами: выяснилось, что только около 1 миллиона из 9 миллионов зарегистрированных ID прошли биометрическую верификацию, что ставило под сомнение заявленную борьбу с ботами. Также появились обвинения в том, что проект может быть «ребрендингом» продукта китайской компании, и возникли опасения по поводу сбора биометрических данных пользователей.

QКто является основателем Humanity Protocol и какой у него был предыдущий бизнес-опыт?

AОснователем Humanity Protocol является Теренс Квок. До этого в 2012 году он основал компанию Tink Labs, которая предоставляла смартфоны Handy для гостиничных номеров, чтобы гости избегали высоких роуминговых сборов. Компания привлекла 170 миллионов долларов инвестиций от таких фондов, как Foxconn, SoftBank, и достигла статуса единорога с оценкой в 1,5 миллиарда долларов. Однако из-за агрессивной экспансии, снижения стоимости роуминга и проблем с управлением компания обанкротилась в 2020 году, а инвестиции в 1,7 миллиарда долларов были полностью потеряны.

QКакие меры безопасности рекомендовал проект после взлома и планируется ли компенсация пользователям?

AПосле взлома основатель Теренс Квок рекомендовал пользователям временно не взаимодействовать с мостом Humanity или любыми пулами ликвидности до получения дальнейших уведомлений о безопасности. Команда заявила, что работает с экспертами по безопасности и партнёрскими биржами над решением проблемы. Однако на момент публикации статьи в заявлении не упоминалось о каких-либо конкретных планах по компенсации пострадавшим пользователям, а также не было дано объяснений, почему приватный ключ члена фонда не был защищён базовыми мерами, такими как мультиподпись или аппаратная изоляция.

QКак текущая атака на Humanity Protocol вписывается в общую картину безопасности в криптоиндустрии в 2026 году?

AАтака на Humanity Protocol является частью общей тревожной тенденции в криптоиндустрии. По данным CCN, только за первые четыре месяца 2026 года убытки от взломов в сфере DeFi превысили 1 миллиард долларов, причём большая часть украденных средств не была возвращена. Если ранее основные атаки были сосредоточены на уязвимостях смарт-контрактов, то сейчас злоумышленники всё чаще нацеливаются на валидаторы, RPC-узлы и системы управления. Утечка приватного ключа, как в случае с Humanity, — один из самых разрушительных типов атак, так как он обходит все механизмы безопасности на уровне блокчейна и даёт прямой контроль над активами.

Похожее

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto12 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto12 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto19 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto19 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

21 июля платформа Pump.fun объявила о запуске режима BOOST, ставшего новой стандартной механикой запуска токенов. Его цель — решить проблему «мёртвой ликвидности». Когда токен переходит с bonding curve в ликвидный пул PumpSwap, около 20% средств навсегда блокируются в LP, становясь недоступными. По оценкам платформы, это приводит к ежегодным потерям ликвидности на сумму более $1 млрд. Механика BOOST меняет это: вместо блокировки, эти 20% средств (например, ~17.6 SOL для SOL-пар) используются в первые 5 минут после миграции токена для его скупки по методу TWAP (средневзвешенная цена по времени). Все выкупленные токены немедленно сжигаются. Это создаёт кратковременный искусственный покупательский спрос и одновременно сокращает предложение токена. Режим автоматически применяется для всех токенов, мигрирующих после 21 июля. Ранее выпущенные токены и токены, запущенные через Mayhem (AI Agent Lab), не участвуют. Цель BOOST — оживить торговлю в критические первые минуты после выпуска, чтобы удержать трейдеров и повысить общий объём торгов на платформе. Однако критики отмечают риски: после 5-минутного «фейерверка» токен может резко обрушиться при крупных продажах, а упрощённый старт может поощрить выпуск более низкокачественных мем-токенов.

marsbit26 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

marsbit26 мин. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

Статья "Продажа блок-пространства мертва: публичным блокчейнам нужно найти новый путь" утверждает, что традиционная бизнес-модель публичных блокчейнов, основанная на продаже пространства в блоках, больше не работает. Из 14 криптокомпаний, заработавших более $200 млн за два года, только Hyperliquid является блокчейном, чей месячный доход ($58 млн) в 100 раз превышает доход Arbitrum ($430 тыс.). Чтобы выжить, блокчейны должны превращаться в продуктовые студии, агрегаторы приложений или вертикальные SaaS-решения, отходя от роли нейтральной инфраструктуры. В статье также разбираются три ключевых события: 1. **Взлом Ostium**: Атака на LP-пулы протокола привела к потере более 40% TVL ($23,7 млн) из-за уязвимости в офф-чейн инфраструктуре, поставляющей цены. Это подчеркивает критическую важность контроля для протоколов, работающих с офф-чейн активами. 2. **Будущее опционов**: Чтобы достичь массового принятия, мощные возможности опционов должны быть абстрагированы от сложной терминологии и представлены через понятные продукты: структурированные продукты, vaultы для получения дохода, бинарные опционы и прогнозные рынки. 3. **На радаре**: Отмечаются тренды, такие как фиксированные займы (Yearn's Flex), смена стратегии Base после неудач с социальными токенами, запуск перпетуальных контрактов на индекс доллара (Plether) и фокус Starknet на приватности и защите от квантовых угроз.

marsbit47 мин. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

marsbit47 мин. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

Заметки из подкаста: интервью с управляющим директором по управлению активами GSR Энди Бэром. В центре обсуждения — текущий крипторынок и его перспективы. Бэр описывает рынок как находящийся в состоянии «нерешительности» (ambivalence), где краткосрочные отскоки быстро теряют импульс. Для оценки истинной силы восстановления он предлагает три ключевых сигнала: 1. **Процентные ставки в DeFi (особенно на Aave):** Текущие ставки по USDC (~3,75%) близки к безрисковой ставке (SOFR), что указывает на отсутствие ажиотажного спроса на кредитное плечо. Устойчивый рост начнется, когда ставки резко вырастут, отражая всплеск спроса на заемные средства. 2. **Формирование консенсуса о «пике жесткости» ФРС:** Рынкам необходим четкий сигнал о том, где закончится цикл повышения ставок при новом председателе Кевине Уорше. Пока этой ясности нет, трудно ожидать устойчивого бычьего тренда. 3. **Закон CLARITY:** Его принятие до 7 августа, которое сейчас оценивается Polymarket менее чем в 40%, стало бы для рынка позитивным сюрпризом и могло бы дать импульс для роста. Бэр также отмечает, что фонды ETF не являются долгосрочным капиталом, а корпоративные казначейства (DAT) пока неактивны в покупках. Вместе с сокращением предложения стейблкоинов это лишает рынок структурных покупателей. В итоге, для подтверждения подлинности роста следует следить не только за макростатистикой (например, CPI), но и за цепной активностью, прежде всего за ставками кредитования в DeFi.

marsbit57 мин. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

marsbit57 мин. назад

Торговля

Спот
活动图片