Humanity Protocol потерял $32 млн — ZachXBT называет это инсценировкой

iEXExchanger
Humanity Protocol потерял $32 млн — ZachXBT называет это инсценировкой

Токен H рухнул на 86% после того, как с кошельков проекта утекло $32 млн. Независимый следователь ZachXBT называет взлом «возможно, инсценированным» и указывает на заранее подготовленные кошельки.

За одну ночь биометрический блокчейн-проект Humanity Protocol лишился больше $32 млн — или сам лишил. Именно в этом вопросе сейчас расходятся официальная версия команды и позиция on-chain следователя ZachXBT.

Humanity Protocol позиционирует себя как конкурент Worldcoin Сэма Альтмана: вместо сканирования радужки здесь используют биометрию ладони плюс ZK-доказательства. Пользователь подтверждает, что он живой человек, не раскрывая личных данных. До понедельника токен H торговался около $0,72 и считался одним из горячих имён в секторе децентрализованной идентификации.

В воскресенье вечером с кошельков, связанных с Humanity Foundation, было слито больше $32 млн: атакующий получил приватные ключи одного из членов организации и принялся сбрасывать H-токены за ETH. Параллельно на сети BNB Chain он отчеканил ещё 100 миллионов новых H — примерно на $11 млн сверху — и добавил этот поток на рынок. Всего пострадало более 17 кошельков. Токен H рухнул с $0,72 до $0,10, в моменте касаясь $0,05 — около минус 90% за один день.

Сооснователь Теренс Квок подтвердил взлом и призвал пользователей не работать с мостом и пулами ликвидности. Команда ведёт расследование совместно с охранными фирмами и биржами.

ZachXBT с этой версией не согласен. Он публично назвал произошедшее «возможно, инсценированным», обвинил команду в ценовом манипулировании перед коллапсом и потребовал раскрыть действующие соглашения с маркет-мейкерами. Его поддержал on-chain аналитик Elton, который вскрыл несколько деталей: кошельки атакующего пополнялись через биржи и миксеры ещё в апреле–мае — за несколько недель до удара. Контракт с правом чеканки токенов показывал признаки «прогрева» за дни до взлома, будто кто-то методично тестировал привилегированные функции перед активацией. Атака на Ethereum и BNB Chain прошла синхронно с точностью до минут — что нетипично для внешнего хакера, действующего в спешке.

Два возможных сценария. Либо посторонний злоумышленник тихо держал скомпрометированный ключ несколько месяцев и выбрал момент для удара. Либо кто-то изнутри. Ни один не красит проект, чей главный продукт — верификация личности и доверие к ней. Около $4 млн уже движется через миксеры. С каждым подтверждённым блоком шансы на возврат становятся меньше.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое Humanity Protocol и чем он отличается от Worldcoin?

Humanity Protocol — децентрализованный проект идентификации, использующий сканирование ладони и ZK-криптографию для подтверждения личности без раскрытия персональных данных. В отличие от Worldcoin Сэма Альтмана, который сканирует радужку глаза, Humanity Protocol работает с биометрией ладони.

Как именно произошёл взлом Humanity Protocol?

Злоумышленник завладел приватными ключами одного из членов Humanity Foundation и опустошил более 17 кошельков. Дополнительно он отчеканил 100 млн новых токенов H на сети BNB Chain и сбросил их на рынок. Общие потери превысили $32 млн.

Почему ZachXBT назвал взлом возможной инсценировкой?

On-chain анализ показал: кошельки атакующего были заранее пополнены через биржи и миксеры ещё в апреле–мае. Контракт с правом чеканки тестировался за несколько дней до взлома. Синхронные сбросы на двух сетях с точностью до минут указывают на спланированную, а не спонтанную операцию.

Могут ли пострадавшие держатели токена H рассчитывать на возврат средств?

Перспективы невысокие: около $4 млн уже ушло через миксеры, что существенно затрудняет отслеживание. Команда работает с биржами, однако конкретных обещаний по компенсации не было. При атаках с использованием миксеров возврат активов крайне редок.

Как защитить криптопроект от взломов через приватные ключи?

Хранить приватные ключи офлайн в аппаратных кошельках. Для контрактов с привилегированными функциями — обязательная мультиподпись: одного ключа не должно хватать для чеканки токенов или перемещения крупных сумм. Регулярный аудит прав доступа к критическим функциям протокола.