Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Foresight NewsXuất bản vào 2026-06-09Cập nhật gần nhất vào 2026-06-09

Tóm tắt

Ngày 9/6, dự án danh tính số Humanity Protocol đã bị tấn công an ninh nghiêm trọng do rò rỉ khóa cá nhân của một thành viên quỹ, dẫn đến thiệt hại ước tính hơn 31 triệu USD. Hàng trăm ví chứa token H đã bị xâm phạm. Kẻ tấn công đã đúc thêm 100 triệu token H và bán tháo, khiến giá token H giảm hơn 90%, từ khoảng 0,7 USDT xuống mức thấp nhất là 0,052 USDT. Vốn hóa thị trường của dự án sụt giảm từ 2 tỷ USD xuống còn khoảng 35,7 triệu USD. Người sáng lập Terence Kwok đã xác nhận sự cố và khuyến cáo người dùng tạm thời không tương tác với cầu nối cross-chain hoặc các pool thanh khoản của Humanity. Đội ngũ đang hợp tác với các chuyên gia bảo mật và sàn giao dịch để xử lý. Humanity Protocol, được thành lập năm 2024, hướng tới xây dựng mạng lưới danh tính số phi tập trung sử dụng sinh trắc học lòng bàn tay và zk-proof. Dự án đã huy động được 50 triệu USD từ các quỹ như Pantera Capital và Animoca Brands, đạt định giá kỳ lân. Tuy nhiên, dự án từng vấp phải tranh cãi khi bị phát hiện có tới 88% trong số 9 triệu ID người dùng có thể là robot, và bị nghi ngờ là "dự án Trung Quốc đội lốt" với mã nguồn chứa hình ảnh từ một nhà cung cấp thiết bị kiểm soát ra vào. Đây không phải là thất bại đầu tiên của Kwok. Trước đó, startup Tink Labs của ông đã tiêu tan 170 triệu USD vốn đầu tư và phá sản vào năm 2020. Vụ việc này một lần nữa làm nổi bật vấn đề quản lý khóa cá nhân trong ngành công nghiệp tiền mã hóa, một lỗi bảo mật cơ bản nhưng có thể gây hậu quả thảm khốc, đặc biệt đối với một dự án...


Biên tập: ChandlerZ, Foresight News


Ngày 9 tháng 6, theo dữ liệu giám sát của nhà phân tích on-chain Specter, các ví từng tương tác với dự án danh tính số Humanity đang bị tấn công liên tục. Hiện đã có hàng trăm địa chỉ ví nắm giữ token H bị đánh cắp, tổng thiệt hại vượt quá 31 triệu USD. Trong đó, khoảng 9 triệu USD đã được chuyển đổi thành ETH, và khoảng 9.9 triệu USD khác vẫn tồn tại dưới dạng token H.



Sau đó, người sáng lập Humanity, Terence Kwok, đã xác nhận sự cố an ninh, liên quan đến việc rò rỉ khóa riêng tư của một thành viên quỹ. Để phòng ngừa, ông đề nghị người dùng tạm thời không tương tác với cầu nối cross-chain hoặc bất kỳ pool thanh khoản nào của Humanity cho đến khi có xác nhận an toàn tiếp theo. Đội ngũ đang hợp tác với các chuyên gia an ninh và đối tác sàn giao dịch để xử lý và sẽ tiếp tục cập nhật tiến triển cho cộng đồng.



Giá token H đã giảm mạnh từ mức khoảng 0.7 USDT xuống mức thấp nhất 0.052 USDT, giảm hơn 90% trong 24 giờ. Tính đến thời điểm viết bài, H giao dịch ở mức 0.1368301 USDT, vốn hóa thị trường từ 2 tỷ USD giảm xuống khoảng 35.7 triệu USD.


Đến 11:00 ngày 9 tháng 6, kẻ tấn công bị nghi ngờ đã đúc mới 100 triệu token H của Humanity Protocol và đang bán chúng để đổi lấy BNB.




Một dự án chưa thực sự "chứng minh tính người"


Humanity Protocol được thành lập vào năm 2024, định vị là mạng danh tính số phi tập trung, điểm bán hàng cốt lõi là sử dụng nhận dạng sinh trắc học lòng bàn tay và bằng chứng không tiết lộ thông tin để xác minh người dùng có phải là người thật hay không. Dự án được xây dựng trên Polygon CDK (zkEVM), tự nhận có thể giải quyết các vấn đề tấn công Sybil, tài khoản giả và danh tính do AI tạo ra mà không tiết lộ thông tin cá nhân.


Câu chuyện này vào năm 2024 đã thu hút sự quan tâm lớn từ vốn đầu tư, Humanity Protocol lần lượt hoàn thành hai vòng gọi vốn, tổng cộng 50 triệu USD. Vòng hạt giống 30 triệu USD, định giá 1 tỷ USD, với sự tham gia của các tổ chức như Kingsway Capital, Animoca Brands, Blockchain.com và Shima Capital. Vòng đầu tư 20 triệu USD vào tháng 1 năm 2025 do Pantera Capital và Jump Crypto dẫn đầu, nâng định giá lên 1.1 tỷ USD.


Quỹ Humanity cũng quy tụ nhiều nhân vật nổi tiếng, do Chủ tịch Animoca Brands Yat Siu đứng đầu, các đồng sáng lập bao gồm người sáng lập công ty tư vấn blockchain quốc tế Mario Nawfal, và chuyên gia đầu tư cấp cao của Morgan Stanley và Ortus Capital, Yeewai Chong.


Ngày 25 tháng 6 năm 2025, token H được niêm yết thông qua cơ chế Fairdrop, được cho là lần phân phối token đầu tiên trong lịch sử Web3 chỉ dành cho những người đã được xác minh là người thật. Tuy nhiên, hai ngày sau khi niêm yết, DL News đã đăng tải một đoạn hội thoại bị rò rỉ của người sáng lập. Trong đoạn hội thoại, Kwok thừa nhận rằng trong số 9 triệu Human ID được tạo trên mạng, chỉ có khoảng 1 triệu ID hoàn thành xác minh sinh trắc học, nghĩa là có tới 88% người dùng có thể là robot.


Ngoài ra, theo tiết lộ từ người dùng X platform SCoin (@ LianFang _), AB Kuai . Dong (@_FOR AB ), Humanity Protocol (H) có thể là một "dự án Trung Quốc khoác vỏ ngoài", trong thư viện tài nguyên mã APP vẫn còn lưu lại hình ảnh của nhà cung cấp kiểm soát ra vào Thâm Quyến Zhanteng Information, khiến tính xác thực bị nghi ngờ. Người dùng mạng cho biết phần lớn độ nóng trên nền tảng xã hội của dự án là do các tài khoản nhỏ tự diễn, sự tham gia thực tế của người dùng còn đáng ngờ.



AB Kuai.Dong cho biết, những ai trước đây đã xác thực với Humanity cần cẩn thận. Đằng sau Zhanteng Information là một công ty outsource ở Thượng Hải, chuyên làm toàn bộ dịch vụ outsource cho nhận dạng danh tính. Ngoài ra, người tiết lộ SCoin cho biết dự án này thu thập một lượng lớn thông tin vân tay người dùng, gây lo ngại về an ninh riêng tư.


Điều này là chí tử đối với một dự án mà cốt lõi giá trị là "chứng minh tính người", token H sau khi niêm yết hai ngày đã giảm hơn 61%, từ khoảng 0.05 USD xuống mức thấp 0.018 USD.


Kỳ lân trước đó của người sáng lập, đốt sạch 170 triệu USD


Lý lịch cá nhân của Terence Kwok cũng thêm một dòng ghi chú rủi ro cho dự án này. Năm 2012, Terence Kwok 20 tuổi bỏ học Đại học Chicago, vì một hóa đơn chuyển vùng 900 USD nhận được trong một chuyến du lịch, đã thành lập Tink Labs, cung cấp điện thoại thông minh miễn phí (thương hiệu Handy) cho phòng khách sạn, để khách sử dụng khi ra nước ngoài thay cho phí chuyển vùng cao. Khái niệm này từng thu hút thị trường vốn, Tink Labs lần lượt huy động được 170 triệu USD từ Foxconn, SoftBank, Innovation Works và người sáng lập Meitu, định giá chạm mức 1.5 tỷ USD, trở thành kỳ lân đầu tiên của Hồng Kông. Ở thời kỳ đỉnh cao, thiết bị Handy phủ sóng 82 quốc gia, 600,000 phòng khách sạn toàn cầu.


Nhưng chiến lược mở rộng mạnh mẽ của Kwok nhanh chóng gặp phải sức cản của thực tế, phí chuyển vùng toàn cầu tiếp tục giảm, khách sạn không muốn trả tiền cho thiết bị Handy, công ty bắt đầu thua lỗ từ năm 2017. Theo Financial Times đưa tin, sau khi phát hiện Tink Labs có thể chuyển vốn của liên doanh Nhật Bản sang các thị trường thua lỗ khác, SoftBank đã cắt hỗ trợ vốn cho dự án then chốt. Tháng 7 năm 2019, hơn 100 nhân viên văn phòng châu Âu, Trung Đông và châu Phi không nhận được lương. Nhân viên bị sa thải rời văn phòng Oxford đã bôi đầy bánh kem lên tường và sàn nhà. Ngày 1 tháng 8, Tink Labs chính thức đóng cửa, tháng 1 năm 2020 bước vào thủ tục phá sản. Một cựu trưởng phòng nhân sự nói với FT rằng Kwok chỉ quan tâm đến "kiếm tiền", 170 triệu USD đầu tư đã bốc hơi toàn bộ.


Sáu năm sau, Kwok trở lại thị trường với Humanity Protocol, một lần nữa nhận được định giá kỳ lân từ Pantera Capital và Jump Crypto.


Quản lý khóa riêng tư: Vấn đề cũ, cái giá mới


Từ thông tin hiện tại, cuộc tấn công này không liên quan đến lỗ hổng hợp đồng thông minh hay thiếu sót an ninh ở cấp độ giao thức. Kẻ tấn công nắm giữ khóa riêng tư của một thành viên quỹ, thuộc về loại thất bại quản lý an ninh truyền thống nhất.


Tình hình an ninh ngành mã hóa năm 2026 vốn đã nghiêm trọng, theo thống kê của CCN, bốn tháng đầu năm 2026, tổn thất do các cuộc tấn công hacker DeFi vượt quá 1 tỷ USD, và phần lớn số tiền bị đánh cắp vẫn chưa được thu hồi. Ngày 1 tháng 4, Drift Protocol bị tấn công 286 triệu USD, là sự kiện một lần lớn nhất trong năm. Kẻ tấn công ngày càng nhắm mục tiêu vào trình xác thực, nút RPC và hệ thống quản trị, chứ không chỉ là lỗ hổng hợp đồng thông minh. Nhưng rò rỉ khóa riêng tư luôn là một trong những loại tấn công gây tổn thất nặng nề nhất, vì nó vượt qua tất cả cơ chế an ninh on-chain, trực tiếp giành quyền kiểm soát tài sản.


Đối với một dự án từng mang tranh cấp về 88% người dùng là robot, token giảm hơn 90% so với đỉnh, một sự cố rò rỉ khóa riêng tư 31 triệu USD có thể là đòn cuối cùng đánh sập niềm tin. Tính đến thời điểm viết bài, Kwok trong tuyên bố cho biết đội ngũ đang hợp tác với các chuyên gia an ninh và đối tác sàn giao dịch để xử lý, nhưng không đề cập đến bất kỳ phương án bồi thường nào cho người dùng, cũng không giải thích tại sao khóa riêng tư của thành viên quỹ không được áp dụng các biện pháp bảo vệ cơ bản như đa ký hay cách ly phần cứng.

Câu hỏi Liên quan

QSự cố bảo mật xảy ra với dự án Humanity Protocol liên quan đến điều gì và gây thiệt hại bao nhiêu?

ASự cố liên quan đến việc rò rỉ khóa riêng tư của một thành viên trong quỹ Humanity, dẫn đến cuộc tấn công làm mất hơn 3100 triệu USD từ hàng trăm địa chỉ ví nắm giữ token H.

QGiá token H của Humanity Protocol đã bị ảnh hưởng như thế nào sau sự cố?

AGiá token H đã giảm hơn 90% trong vòng 24 giờ, từ khoảng 0.7 USDT xuống mức thấp nhất là 0.052 USDT. Vốn hóa thị trường giảm từ 2 tỷ USD xuống còn khoảng 35.7 triệu USD.

QDự án Humanity Protocol tự định vị là gì và công nghệ cốt lõi của họ là gì?

AHumanity Protocol là một mạng lưới định danh số phi tập trung, được xây dựng trên Polygon CDK (zkEVM). Điểm bán hàng cốt lõi của họ là sử dụng nhận dạng sinh trắc học lòng bàn tay (palm print) cùng với bằng chứng không kiến thức (ZKP) để xác minh người dùng là con người thật, nhằm giải quyết các vấn đề như tấn công Sybil và danh tính giả mạo.

QCó những nghi ngờ gì về tính xác thực của Humanity Protocol trước sự cố này?

ACó nhiều nghi ngờ về dự án. Một cuộc trò chuyện bị rò rỉ của người sáng lập Terence Kwok tiết lộ rằng chỉ khoảng 1 triệu trong số 9 triệu Human ID đã được xác minh sinh trắc học. Ngoài ra, có cáo buộc rằng đây có thể là một dự án 'Trung Quốc repackaged', với bằng chứng là hình ảnh từ nhà cung cấp cổng vào Thâm Quyến (Zhanteng Information) được tìm thấy trong thư viện mã nguồn ứng dụng, làm dấy lên lo ngại về quyền riêng tư và tính minh bạch.

QLịch sử kinh doanh trước đây của người sáng lập Terence Kwok có liên quan gì đến rủi ro của dự án?

ATerence Kwok trước đây từng sáng lập Tink Labs, một công ty khởi nghiệp cung cấp điện thoại thông minh miễn phí cho khách sạn. Công ty này đã huy động được 1.7 tỷ USD, đạt định giá kỳ lân 1.5 tỷ USD, nhưng sau đó thất bại và phá sản vào năm 2020, làm tiêu tan toàn bộ số vốn đầu tư. Lịch sử này làm tăng thêm dấu hiệu cảnh báo rủi ro cho các nhà đầu tư vào dự án mới của ông.

Nội dung Liên quan

Sun Zhengyi - Người bị phá sản bởi những câu chuyện hay, đang chờ đợi Alibaba tiếp theo của mình

Son Masayoshi đã trở lại. Sau nhiều năm thất bại với những khoản đầu tư như WeWork và tổn thất lớn từ Quỹ Vision, ông giờ đây được cứu rỗi bởi làn sóng AI. Cổ phiếu Arm và cổ phần OpenAI trong tay ông tăng giá mạnh, đưa SoftBank bật tăng và đưa Son Masayoshi trở lại vị trí người giàu nhất châu Á. Ông từng trải qua đỉnh cao internet những năm 1990, giàu lên nhanh chóng nhờ Yahoo và Alibaba, nhưng cũng chứng kiến tài sản bốc hơi 700 tỷ USD khi bong bóng vỡ. Giai đoạn 2017-2022 là chuỗi ngày đen tối: WeWork sụp đổ, Vision Fund thua lỗ nặng, hàng loạt startup thất bại. Son Masayoshi thừa nhận sai lầm, rút vào im lặng và chuyển sang "chế độ phòng thủ". Bước ngoặt đến với Arm - công ty ông mua năm 2016 với giá cao nay trở thành "cần câu vàng" trong kỷ nguyên AI. IPO năm 2023 giúp SoftBank thu về gấp 10 lần. Nhưng quyết định lớn nhất là đổ hàng trăm tỷ USD vào OpenAI, khoản đầu tư hiện đã sinh lời khoảng 450 tỷ USD. Nhờ hai tài sản AI này, SoftBank phục sinh ngoạn mục. Son Masayoshi, người luôn tìm kiếm những câu chuyện vĩ đại để thay đổi thế giới, một lần nữa được vận may mỉm cười.

marsbit1 giờ trước

Sun Zhengyi - Người bị phá sản bởi những câu chuyện hay, đang chờ đợi Alibaba tiếp theo của mình

marsbit1 giờ trước

WeChat Agent phát "Hùng Lệnh", nửa bầu trời Internet hưởng ứng

Để cung cấp trải nghiệm tương tác thông minh hơn, WeChat Open Platform đã ban hành hướng dẫn cho nhà phát triển về AI WeChat, cho phép các mini-program tích hợp vào hệ sinh thái AI WeChat. Sau khi tích hợp, các mini-program có cơ hội được AI WeChat đề xuất và gọi. Meituan, Ctrip, Tongcheng và các nền tảng dịch vụ khác đã công bố tích hợp hàng đầu. AI WeChat, hay Agent WeChat, dự kiến sẽ cho phép người dùng thực hiện các tác vụ như đặt đồ uống hoặc nhà hàng thông qua lệnh bằng giọng nói. Agent này có thể điều phối hàng triệu mini-program trong hệ sinh thái WeChat, tạo thành một siêu ứng dụng với khả năng hiểu ý định, gọi công cụ, xử lý thanh toán và quản lý ngữ cảnh. Nền tảng kỹ thuật bao gồm UI-Oceanus, một mô hình thế giới để dự đoán kết quả thao tác trên mini-program. WeChat là nền tảng lý tưởng cho Agent này nhờ bối cảnh phong phú từ chuỗi quan hệ, mini-program, thanh toán và nội dung. Các sản phẩm AI khác của Tencent như Yuanbao, WorkBuddy, ima và Marvis đã tích lũy năng lực cho AI WeChat thông qua cơ chế Thiết kế chung (Co-Design), cho phép chuyển giao năng lực giữa các sản phẩm. Tencent chọn cách tiếp cận Giao thức Agent-to-Agent (A2A) để các Agent từ các nhà sản xuất khác (như Honor, Xiaomi) có thể giao tiếp và gọi các chức năng có kiểm soát trong WeChat, thay vì phương pháp Giao diện người dùng đồ họa (GUI) có thể bị chặn. Điều này giúp Tencent kiểm soát quyền truy cập và các quy tắc trong hệ sinh thái của mình. Với 1,432 tỷ người dùng hoạt động hàng tháng, chi phí vận hành AI WeChat là rất lớn. Tencent có thể sử dụng chiến lược đa mô hình, kết hợp các mô hình nhỏ cho tác vụ cơ bản và mô hình mạnh cho tác vụ phức tạp. Khoản đầu tư tiềm năng 10 tỷ nhân dân tệ vào DeepSeek và việc điều chỉnh giá trên Tencent Cloud cho thấy mối quan hệ hợp tác chiến sâu sắc, có thể cung cấp năng lực suy luận chi phí thấp cho AI WeChat. Các chuyên gia của Tencent nhấn mạnh rằng AI là một cuộc chơi dài hạn, nơi giá trị thực tiễn quan trọng hơn điểm số trên bảng xếp hạng. AI WeChat hướng tới giải quyết các "vấn đề hay" trong cuộc sống hàng ngày của hàng tỷ người dùng, đánh dấu sự bước vào hiệp hai của Tencent trong lĩnh vực AI.

marsbit1 giờ trước

WeChat Agent phát "Hùng Lệnh", nửa bầu trời Internet hưởng ứng

marsbit1 giờ trước

MicroStrategy Sẽ Không Chết Trong Đợt Sụt Giảm Này: Tính Phản Chiếu, MSTR Hồi Neo Và Logic Tự Cứu 'Bán Cổ Phiếu Không Bán Coin'

**Tóm tắt bài viết "MicroStrategy Không Chết Vì Đợt Giảm Giá Này: Tính Phản Chiếu, STRC Hồi Neo Mệnh Giá và Logic Tự Cứu 'Bán Cổ Phiếu, Không Bán Bitcoin'"** Đợt sụt giảm nhanh chóng của Bitcoin (BTC) gần đây có thể là một cuộc tấn công có chủ đích nhắm vào MicroStrategy (MSTR), khai thác lo ngại về khủng hoảng thanh khoản. Điều này minh họa **tính phản chiếu (reflexivity)**: kỳ vọng thị trường có thể tự biến thành hiện thực. Kịch bản tấn công: dự trữ tiền mặt giảm → kỳ vọng MSTR buộc phải bán BTC → bán tháo gây áp lực giảm giá BTC → giá BTC giảm làm xấu đi bảng cân đối kế toán và giá trị tài sản ròng điều chỉnh theo BTC (mNAV) → kỳ vọng "không thể chống đỡ" càng được củng cố. Cổ phiếu ưu đãi STRC của MSTR (thực chất là trái phiếu lãi suất thả nổi) cũng giảm theo do thị trường định giá lại rủi ro và yêu cầu tỷ suất sinh lợi cao hơn lãi suất danh nghĩa hiện tại. Tuy nhiên, với bản chất là công cụ **lãi suất thả nổi**, giá STRC về lâu dài sẽ có xu hướng quay trở lại neo tại mệnh giá 100. Đây là điều kiện tiên quyết để MSTR có thể tiếp tục sử dụng STRC như một công cụ gây vốn hiệu quả. Để phá vỡ vòng xoáy phản chiếu và củng cố dự trữ tiền mặt, MSTR có hai lựa chọn: **bán BTC** hoặc **phát hành thêm cổ phiếu phổ thông**. * **Bán BTC** có thể giải quyết khủng hoảng ngắn hạn nhưng là hành động "uống thuốc độc giải cơn khát". Nó phá vỡ câu chuyện "không bao giờ bán BTC" – nguồn gốc tạo ra **mNAV premium** (khi mNAV > 1). Việc này khiến cổ phiếu phổ thông bị định giá lại, làm thu hẹp hoặc xóa sổ khoản premium, hủy hoại "bánh đà" tăng trưởng dựa trên việc phát hành cổ phiếu để mua thêm BTC. Hơn nữa, bán BTC làm giảm lượng BTC trên mỗi cổ phiếu và có thể làm xấu hơn tỷ lệ nợ. * **Phát hành thêm cổ phiếu phổ thông** (khi mNAV > 1) là giải pháp ưu việt. MSTR có thể sử dụng một phần số tiền huy động được để tăng dự trữ tiền mặt (làm dịu lo ngại của trái chủ STRC), trong khi phần còn lại mua BTC vẫn tạo ra giá trị cho cổ đông nhờ vào premium. Cách này bảo vệ được lượng BTC trên mỗi cổ phiếu, không làm tổn hại đến câu chuyện đầu tư, và còn cải thiện tỷ lệ nợ. Tóm lại, MSTR khó có thể chết trong đợt sụt giảm này vì có các công cụ để ứng phó. Tuy nhiên, lựa chọn giữa **bán cổ phiếu** và **bán BTC** sẽ quyết định tính bền vững lâu dài của mô hình và câu chuyện đầu tư mà công ty đã xây dựng. Việc bán BTC, dù có thể giải cứu ngắn hạn, sẽ đặt ra câu hỏi về kết cục trong tương lai khi vòng xoáy phản chiếu tiếp diễn.

marsbit1 giờ trước

MicroStrategy Sẽ Không Chết Trong Đợt Sụt Giảm Này: Tính Phản Chiếu, MSTR Hồi Neo Và Logic Tự Cứu 'Bán Cổ Phiếu Không Bán Coin'

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片