Humanity bị đánh cắp 31 triệu USD, một private key khiến giá token giảm 90%

marsbitXuất bản vào 2026-06-09Cập nhật gần nhất vào 2026-06-09

Tóm tắt

Ngày 9/6, dự án danh tính số Humanity Protocol đã bị tấn công an ninh nghiêm trọng do một khóa cá nhân bị rò rỉ từ một thành viên quỹ. Kẻ tấn công đã đánh cắp hơn 31 triệu USD và đúc thêm 100 triệu token H để bán, khiến giá token H lao dốc hơn 90%. Người sáng lập Terence Kwok khuyến cáo người dùng tạm dừng tương tác với cầu nối chéo hoặc các pool thanh khoản của dự án. Đội ngũ đang hợp tác với các chuyên gia bảo mật và sàn giao dịch để xử lý sự cố. Humanity Protocol, một dự án định danh sinh trắc vân tay từng định giá 1 tỷ USD, trước đó đã vấp phải tranh cãi khi được tiết lộ rằng có tới 88% số hồ sơ người dùng có thể là robot. Dự án cũng bị nghi ngờ về nguồn gốc code và mô hình vận hành. Đây là một tổn thất an ninh lớn nữa cho ngành DeFi năm 2026, nhấn mạnh bài học cũ về quản lý khóa cá nhân, nơi việc thiếu các biện pháp bảo vệ cơ bản như đa chữ ký có thể dẫn đến hậu quả thảm khốc.

Ngày 9 tháng 6, theo nhà phân tích on-chain Specter giám sát, các ví từng tương tác với dự án nhận dạng kỹ thuật số Humanity đang bị tấn công liên tục.

Hiện đã có hàng trăm địa chỉ nắm giữ token H bị đánh cắp, tổng thiệt hại vượt quá 31 triệu USD. Trong đó, khoảng 9 triệu USD đã được đổi sang ETH, và khoảng 9.9 triệu USD vẫn tồn tại dưới dạng token H.

Sau đó, người sáng lập Humanity Terence Kwok xác nhận đã xảy ra sự cố bảo mật, liên quan đến việc rò rỉ private key của một thành viên trong quỹ.

Là một biện pháp phòng ngừa, ông khuyến nghị người dùng tạm thời không tương tác với cầu nối cross-chain của Humanity hoặc bất kỳ nhóm thanh khoản nào cho đến khi có xác nhận an toàn tiếp theo. Đội ngũ đang hợp tác với các chuyên gia bảo mật và đối tác sàn giao dịch để xử lý và sẽ tiếp tục cập nhật tiến trình cho cộng đồng.

Giá token H đã giảm mạnh từ mức khoảng 0.7 USDT xuống mức thấp nhất 0.052 USDT, giảm hơn 90% trong 24 giờ. Tính đến thời điểm đăng bài, H được báo giá ở mức 0.1368301 USDT, vốn hóa thị trường từ 2 tỷ USD giảm xuống khoảng 35.7 triệu USD.

Tính đến 11:00 ngày 9 tháng 6, kẻ tấn công được cho là đã đúc mới 100 triệu token H của Humanity Protocol và đang bán tháo để đổi lấy BNB.

Một dự án chưa thực sự "chứng minh nhân tính"

Humanity Protocol được thành lập năm 2024, định vị là mạng lưới nhận dạng kỹ thuật số phi tập trung, điểm bán hàng cốt lõi là sử dụng nhận dạng sinh trắc học vân tay lòng bàn tay và bằng chứng không tiết lộ thông tin (zero-knowledge proof) để xác minh người dùng có phải là người thật hay không. Dự án được xây dựng trên Polygon CDK (zkEVM), tuyên bố có thể giải quyết các vấn đề như tấn công Sybil, tài khoản giả mạo và danh tính do AI tạo ra mà không tiết lộ thông tin cá nhân.

Câu chuyện này đã thu hút sự chú ý lớn từ các nhà đầu tư vào năm 2024, Humanity Protocol đã hoàn thành hai vòng gọi vốn với tổng số tiền 50 triệu USD. Vòng hạt giống 30 triệu USD, định giá 1 tỷ USD, với sự tham gia của các tổ chức như Kingsway Capital, Animoca Brands, Blockchain.com và Shima Capital.

Một vòng khác vào tháng 1 năm 2025 do Pantera Capital và Jump Crypto dẫn đầu với 20 triệu USD, nâng định giá lên 1.1 tỷ USD.

Quỹ Humanity cũng tập hợp nhiều nhân vật nổi tiếng, do Chủ tịch Animoca Brands Yat Siu lãnh đạo, các đồng sáng lập bao gồm Mario Nawfal - người sáng lập công ty tư vấn blockchain quốc tế, và Yeewai Chong - chuyên gia đầu tư cấp cao tại Morgan Stanley và Ortus Capital.

Ngày 25 tháng 6 năm 2025, token H được niêm yết thông qua cơ chế Fairdrop, được cho là lần phân phối token đầu tiên trong lịch sử Web 3.0 chỉ dành cho những người thật đã được xác minh. Nhưng hai ngày sau khi niêm yết, DL News đã đăng tải một đoạn hội thoại bị rò rỉ của người sáng lập. Trong đó, Kwok thừa nhận rằng trong số 9 triệu Human ID được tạo trên mạng lưới, chỉ có khoảng 1 triệu ID hoàn thành xác minh sinh trắc học, nghĩa là có tới 88% người dùng có thể là robot.

Ngoài ra, theo các tiết lộ từ người dùng trên nền tảng X như SCoin(@ LianFang _) và AB Kuai . Dong(@_FOR AB), Humanity Protocol (H) có thể là một "dự án Trung Quốc khoác áo nước ngoài", vì trong thư viện tài nguyên mã của ứng dụng vẫn còn lưu lại hình ảnh của nhà sản xuất thiết bị kiểm soát ra vào Thâm Quyến là Zhangteng Information, làm dấy lên nghi ngờ về tính xác thực. Người dùng mạng cho biết độ nổi tiếng trên các nền tảng mạng xã hội của dự án chủ yếu do các tài khoản nhỏ do chính đội ngũ dự án tạo ra để tự diễn, và mức độ tham gia thực tế của người dùng đáng nghi ngờ.

AB Kuai.Dong cho biết, những ai đã từng xác thực với Humanity trước đây cần cẩn thận. Đằng sau Zhangteng Information là một công ty outsource ở Thượng Hải, chuyên cung cấp dịch vụ trọn gói về nhận dạng. Ngoài ra, người tiết lộ SCoin cho biết dự án này đã thu thập một lượng lớn thông tin vân tay lòng bàn tay của người dùng, làm dấy lên lo ngại về an ninh riêng tư.

Điều này là chí mạng đối với một dự án lấy "chứng minh nhân tính" làm giá trị cốt lõi, token H đã giảm hơn 61% trong hai ngày sau khi niêm yết, từ mức khoảng 0.05 USD xuống mức thấp 0.018 USD.

Kỳ lân trước đó của người sáng lập, đốt sạch 170 triệu USD

Lý lịch cá nhân của Terence Kwok cũng là một dấu hiệu rủi ro thêm cho dự án này. Năm 2012, Terence Kwok 20 tuổi, bỏ học tại Đại học Chicago, vì trong một chuyến đi đã nhận hóa đơn chuyển vùng 900 USD, ông đã thành lập Tink Labs, cung cấp điện thoại thông minh miễn phí (thương hiệu Handy) cho các phòng khách sạn, để khách hàng sử dụng ở nước ngoài thay thế cho chi phí chuyển vùng cao.

Ý tưởng này từng khiến thị trường vốn mê mẩn, Tink Labs đã huy động tổng cộng 170 triệu USD từ Foxconn, SoftBank, Innovation Works và người sáng lập Meitu, định giá chạm mức 1.5 tỷ USD, trở thành kỳ lân đầu tiên của Hồng Kông, Trung Quốc. Ở thời điểm đỉnh cao, thiết bị Handy phủ sóng 82 quốc gia và 600,000 phòng khách sạn trên toàn cầu.

Nhưng chiến lược mở rộng mạnh mẽ của Kwok nhanh chóng vấp phải sức ép thực tế, chi phí chuyển vùng toàn cầu tiếp tục giảm, các khách sạn không muốn trả tiền cho thiết bị Handy, công ty bắt đầu thua lỗ từ năm 2017. Theo Financial Times, sau khi phát hiện Tink Labs có thể chuyển vốn từ công ty liên doanh Nhật Bản sang các thị trường thua lỗ khác, SoftBank đã cắt đứt hỗ trợ tài chính cho các dự án then chốt.

Tháng 7 năm 2019, hơn 100 nhân viên tại văn phòng châu Âu, Trung Đông và châu Phi không nhận được lương. Nhân viên bị sa thải đã bôi đầy bánh kem lên tường và sàn nhà khi rời khỏi văn phòng Oxford. Ngày 1 tháng 8, Tink Labs chính thức đóng cửa, và vào tháng 1 năm 2020 bước vào thủ tục phá sản. Một cựu trưởng phòng nhân sự nói với FT rằng Kwok chỉ quan tâm đến "kiếm tiền", và 170 triệu USD đầu tư đã bốc hơi toàn bộ.

Sáu năm sau, Kwok trở lại thị trường với Humanity Protocol, một lần nữa nhận được định giá kỳ lân từ Pantera Capital và Jump Crypto.

Quản lý private key: Vấn đề cũ, cái giá mới

Từ thông tin hiện tại, cuộc tấn công này không liên quan đến lỗ hổng hợp đồng thông minh hay khuyết điểm bảo mật ở cấp độ giao thức. Kẻ tấn công đã lấy được một private key của thành viên quỹ, thuộc về dạng thất bại trong quản lý an ninh truyền thống nhất.

Tình hình an ninh của ngành công nghiệp crypto năm 2026 vốn đã khắc nghiệt, theo thống kê của CCN, trong bốn tháng đầu năm 2026, thiệt hại do các cuộc tấn công hacker vào DeFi đã vượt quá 1 tỷ USD, và phần lớn số tiền bị đánh cắp vẫn chưa được thu hồi. Ngày 1 tháng 4, Drift Protocol bị tấn công 286 triệu USD, là sự kiện lớn nhất trong năm.

Kẻ tấn công ngày càng nhắm mục tiêu vào các trình xác thực (validator), nút RPC và hệ thống quản trị, thay vì chỉ là lỗ hổng hợp đồng thông minh. Nhưng rò rỉ private key luôn là một trong những loại tấn công gây thiệt hại nặng nề nhất, vì nó vượt qua tất cả các cơ chế bảo mật on-chain, trực tiếp giành quyền kiểm soát tài sản.

Đối với một dự án từng gánh tranh cãi về 88% người dùng là robot, và token đã giảm hơn 90% so với đỉnh cao, một sự cố rò rỉ private key trị giá 31 triệu USD có thể là đòn cuối cùng làm sụp đổ niềm tin.

Tính đến thời điểm đăng bài, Kwok tuyên bố trong tuyên bố rằng đội ngũ đang hợp tác với các chuyên gia an ninh và đối tác sàn giao dịch để xử lý, nhưng không đề cập đến bất kỳ phương án bồi thường nào cho người dùng, cũng không giải thích tại sao private key của thành viên quỹ lại không được áp dụng các biện pháp bảo vệ cơ bản như đa chữ ký (multisig) hoặc cách ly bằng phần cứng.

Câu hỏi Liên quan

QDự án Humanity Protocol đã bị mất bao nhiêu tiền trong sự cố bảo mật vừa qua?

ADự án Humanity Protocol đã bị mất hơn 31 triệu đô la Mỹ trong vụ tấn công liên quan đến việc rò rỉ khóa cá nhân.

QNguyên nhân trực tiếp dẫn đến vụ tấn công vào Humanity Protocol là gì?

ANguyên nhân trực tiếp là do khóa cá nhân (private key) của một thành viên trong quỹ Humanity đã bị rò rỉ, cho phép kẻ tấn công kiểm soát tài sản.

QGiá trị của token H (HUMANITY) đã thay đổi thế nào sau sự cố?

AGiá token H đã giảm hơn 90% trong vòng 24 giờ, từ mức khoảng 0.7 USDT xuống mức thấp nhất là 0.052 USDT. Vốn hóa thị trường giảm từ khoảng 2 tỷ USD xuống còn khoảng 35.7 triệu USD.

QDự án Humanity Protocol từng vấp phải những chỉ trích nào trước sự cố bảo mật này?

ATrước đó, dự án bị chỉ trích vì có tới khoảng 88% người dùng (trong số 9 triệu Human ID) có thể là robot, không thực hiện xác thực sinh trắc học đầy đủ. Ngoài ra, có cáo buộc dự án là 'dự án Trung Quốc đội lốt' và sử dụng hình ảnh từ một nhà cung cấp phần mềm cửa ra vào của Thâm Quyến, làm dấy lên lo ngại về tính xác thực và quyền riêng tư.

QNgười sáng lập Humanity Protocol, Terence Kwok, có tiểu sử kinh doanh đáng chú ý nào?

ATerence Kwok từng là người sáng lập Tink Labs (công ty sản xuất điện thoại Handy cho khách sạn). Công ty này đã huy động được 170 triệu đô la nhưng sau đó phá sản vào năm 2020, số tiền đầu tư gần như bốc hơi hoàn toàn.

Nội dung Liên quan

Sun Zhengyi - Người bị phá sản bởi những câu chuyện hay, đang chờ đợi Alibaba tiếp theo của mình

Son Masayoshi đã trở lại. Sau nhiều năm thất bại với những khoản đầu tư như WeWork và tổn thất lớn từ Quỹ Vision, ông giờ đây được cứu rỗi bởi làn sóng AI. Cổ phiếu Arm và cổ phần OpenAI trong tay ông tăng giá mạnh, đưa SoftBank bật tăng và đưa Son Masayoshi trở lại vị trí người giàu nhất châu Á. Ông từng trải qua đỉnh cao internet những năm 1990, giàu lên nhanh chóng nhờ Yahoo và Alibaba, nhưng cũng chứng kiến tài sản bốc hơi 700 tỷ USD khi bong bóng vỡ. Giai đoạn 2017-2022 là chuỗi ngày đen tối: WeWork sụp đổ, Vision Fund thua lỗ nặng, hàng loạt startup thất bại. Son Masayoshi thừa nhận sai lầm, rút vào im lặng và chuyển sang "chế độ phòng thủ". Bước ngoặt đến với Arm - công ty ông mua năm 2016 với giá cao nay trở thành "cần câu vàng" trong kỷ nguyên AI. IPO năm 2023 giúp SoftBank thu về gấp 10 lần. Nhưng quyết định lớn nhất là đổ hàng trăm tỷ USD vào OpenAI, khoản đầu tư hiện đã sinh lời khoảng 450 tỷ USD. Nhờ hai tài sản AI này, SoftBank phục sinh ngoạn mục. Son Masayoshi, người luôn tìm kiếm những câu chuyện vĩ đại để thay đổi thế giới, một lần nữa được vận may mỉm cười.

marsbit25 phút trước

Sun Zhengyi - Người bị phá sản bởi những câu chuyện hay, đang chờ đợi Alibaba tiếp theo của mình

marsbit25 phút trước

WeChat Agent phát "Hùng Lệnh", nửa bầu trời Internet hưởng ứng

Để cung cấp trải nghiệm tương tác thông minh hơn, WeChat Open Platform đã ban hành hướng dẫn cho nhà phát triển về AI WeChat, cho phép các mini-program tích hợp vào hệ sinh thái AI WeChat. Sau khi tích hợp, các mini-program có cơ hội được AI WeChat đề xuất và gọi. Meituan, Ctrip, Tongcheng và các nền tảng dịch vụ khác đã công bố tích hợp hàng đầu. AI WeChat, hay Agent WeChat, dự kiến sẽ cho phép người dùng thực hiện các tác vụ như đặt đồ uống hoặc nhà hàng thông qua lệnh bằng giọng nói. Agent này có thể điều phối hàng triệu mini-program trong hệ sinh thái WeChat, tạo thành một siêu ứng dụng với khả năng hiểu ý định, gọi công cụ, xử lý thanh toán và quản lý ngữ cảnh. Nền tảng kỹ thuật bao gồm UI-Oceanus, một mô hình thế giới để dự đoán kết quả thao tác trên mini-program. WeChat là nền tảng lý tưởng cho Agent này nhờ bối cảnh phong phú từ chuỗi quan hệ, mini-program, thanh toán và nội dung. Các sản phẩm AI khác của Tencent như Yuanbao, WorkBuddy, ima và Marvis đã tích lũy năng lực cho AI WeChat thông qua cơ chế Thiết kế chung (Co-Design), cho phép chuyển giao năng lực giữa các sản phẩm. Tencent chọn cách tiếp cận Giao thức Agent-to-Agent (A2A) để các Agent từ các nhà sản xuất khác (như Honor, Xiaomi) có thể giao tiếp và gọi các chức năng có kiểm soát trong WeChat, thay vì phương pháp Giao diện người dùng đồ họa (GUI) có thể bị chặn. Điều này giúp Tencent kiểm soát quyền truy cập và các quy tắc trong hệ sinh thái của mình. Với 1,432 tỷ người dùng hoạt động hàng tháng, chi phí vận hành AI WeChat là rất lớn. Tencent có thể sử dụng chiến lược đa mô hình, kết hợp các mô hình nhỏ cho tác vụ cơ bản và mô hình mạnh cho tác vụ phức tạp. Khoản đầu tư tiềm năng 10 tỷ nhân dân tệ vào DeepSeek và việc điều chỉnh giá trên Tencent Cloud cho thấy mối quan hệ hợp tác chiến sâu sắc, có thể cung cấp năng lực suy luận chi phí thấp cho AI WeChat. Các chuyên gia của Tencent nhấn mạnh rằng AI là một cuộc chơi dài hạn, nơi giá trị thực tiễn quan trọng hơn điểm số trên bảng xếp hạng. AI WeChat hướng tới giải quyết các "vấn đề hay" trong cuộc sống hàng ngày của hàng tỷ người dùng, đánh dấu sự bước vào hiệp hai của Tencent trong lĩnh vực AI.

marsbit36 phút trước

WeChat Agent phát "Hùng Lệnh", nửa bầu trời Internet hưởng ứng

marsbit36 phút trước

MicroStrategy Sẽ Không Chết Trong Đợt Sụt Giảm Này: Tính Phản Chiếu, MSTR Hồi Neo Và Logic Tự Cứu 'Bán Cổ Phiếu Không Bán Coin'

**Tóm tắt bài viết "MicroStrategy Không Chết Vì Đợt Giảm Giá Này: Tính Phản Chiếu, STRC Hồi Neo Mệnh Giá và Logic Tự Cứu 'Bán Cổ Phiếu, Không Bán Bitcoin'"** Đợt sụt giảm nhanh chóng của Bitcoin (BTC) gần đây có thể là một cuộc tấn công có chủ đích nhắm vào MicroStrategy (MSTR), khai thác lo ngại về khủng hoảng thanh khoản. Điều này minh họa **tính phản chiếu (reflexivity)**: kỳ vọng thị trường có thể tự biến thành hiện thực. Kịch bản tấn công: dự trữ tiền mặt giảm → kỳ vọng MSTR buộc phải bán BTC → bán tháo gây áp lực giảm giá BTC → giá BTC giảm làm xấu đi bảng cân đối kế toán và giá trị tài sản ròng điều chỉnh theo BTC (mNAV) → kỳ vọng "không thể chống đỡ" càng được củng cố. Cổ phiếu ưu đãi STRC của MSTR (thực chất là trái phiếu lãi suất thả nổi) cũng giảm theo do thị trường định giá lại rủi ro và yêu cầu tỷ suất sinh lợi cao hơn lãi suất danh nghĩa hiện tại. Tuy nhiên, với bản chất là công cụ **lãi suất thả nổi**, giá STRC về lâu dài sẽ có xu hướng quay trở lại neo tại mệnh giá 100. Đây là điều kiện tiên quyết để MSTR có thể tiếp tục sử dụng STRC như một công cụ gây vốn hiệu quả. Để phá vỡ vòng xoáy phản chiếu và củng cố dự trữ tiền mặt, MSTR có hai lựa chọn: **bán BTC** hoặc **phát hành thêm cổ phiếu phổ thông**. * **Bán BTC** có thể giải quyết khủng hoảng ngắn hạn nhưng là hành động "uống thuốc độc giải cơn khát". Nó phá vỡ câu chuyện "không bao giờ bán BTC" – nguồn gốc tạo ra **mNAV premium** (khi mNAV > 1). Việc này khiến cổ phiếu phổ thông bị định giá lại, làm thu hẹp hoặc xóa sổ khoản premium, hủy hoại "bánh đà" tăng trưởng dựa trên việc phát hành cổ phiếu để mua thêm BTC. Hơn nữa, bán BTC làm giảm lượng BTC trên mỗi cổ phiếu và có thể làm xấu hơn tỷ lệ nợ. * **Phát hành thêm cổ phiếu phổ thông** (khi mNAV > 1) là giải pháp ưu việt. MSTR có thể sử dụng một phần số tiền huy động được để tăng dự trữ tiền mặt (làm dịu lo ngại của trái chủ STRC), trong khi phần còn lại mua BTC vẫn tạo ra giá trị cho cổ đông nhờ vào premium. Cách này bảo vệ được lượng BTC trên mỗi cổ phiếu, không làm tổn hại đến câu chuyện đầu tư, và còn cải thiện tỷ lệ nợ. Tóm lại, MSTR khó có thể chết trong đợt sụt giảm này vì có các công cụ để ứng phó. Tuy nhiên, lựa chọn giữa **bán cổ phiếu** và **bán BTC** sẽ quyết định tính bền vững lâu dài của mô hình và câu chuyện đầu tư mà công ty đã xây dựng. Việc bán BTC, dù có thể giải cứu ngắn hạn, sẽ đặt ra câu hỏi về kết cục trong tương lai khi vòng xoáy phản chiếu tiếp diễn.

marsbit1 giờ trước

MicroStrategy Sẽ Không Chết Trong Đợt Sụt Giảm Này: Tính Phản Chiếu, MSTR Hồi Neo Và Logic Tự Cứu 'Bán Cổ Phiếu Không Bán Coin'

marsbit1 giờ trước

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Ngày 9/6, dự án danh tính số Humanity Protocol đã bị tấn công an ninh nghiêm trọng do rò rỉ khóa cá nhân của một thành viên quỹ, dẫn đến thiệt hại ước tính hơn 31 triệu USD. Hàng trăm ví chứa token H đã bị xâm phạm. Kẻ tấn công đã đúc thêm 100 triệu token H và bán tháo, khiến giá token H giảm hơn 90%, từ khoảng 0,7 USDT xuống mức thấp nhất là 0,052 USDT. Vốn hóa thị trường của dự án sụt giảm từ 2 tỷ USD xuống còn khoảng 35,7 triệu USD. Người sáng lập Terence Kwok đã xác nhận sự cố và khuyến cáo người dùng tạm thời không tương tác với cầu nối cross-chain hoặc các pool thanh khoản của Humanity. Đội ngũ đang hợp tác với các chuyên gia bảo mật và sàn giao dịch để xử lý. Humanity Protocol, được thành lập năm 2024, hướng tới xây dựng mạng lưới danh tính số phi tập trung sử dụng sinh trắc học lòng bàn tay và zk-proof. Dự án đã huy động được 50 triệu USD từ các quỹ như Pantera Capital và Animoca Brands, đạt định giá kỳ lân. Tuy nhiên, dự án từng vấp phải tranh cãi khi bị phát hiện có tới 88% trong số 9 triệu ID người dùng có thể là robot, và bị nghi ngờ là "dự án Trung Quốc đội lốt" với mã nguồn chứa hình ảnh từ một nhà cung cấp thiết bị kiểm soát ra vào. Đây không phải là thất bại đầu tiên của Kwok. Trước đó, startup Tink Labs của ông đã tiêu tan 170 triệu USD vốn đầu tư và phá sản vào năm 2020. Vụ việc này một lần nữa làm nổi bật vấn đề quản lý khóa cá nhân trong ngành công nghiệp tiền mã hóa, một lỗi bảo mật cơ bản nhưng có thể gây hậu quả thảm khốc, đặc biệt đối với một dự án vốn đã lung lay niềm tin từ cộng đồng.

Foresight News1 giờ trước

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Foresight News1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片