За одну ночь биометрический блокчейн-проект Humanity Protocol лишился больше $32 млн — или сам лишил. Именно в этом вопросе сейчас расходятся официальная версия команды и позиция on-chain следователя ZachXBT.
Humanity Protocol позиционирует себя как конкурент Worldcoin Сэма Альтмана: вместо сканирования радужки здесь используют биометрию ладони плюс ZK-доказательства. Пользователь подтверждает, что он живой человек, не раскрывая личных данных. До понедельника токен H торговался около $0,72 и считался одним из горячих имён в секторе децентрализованной идентификации.
В воскресенье вечером с кошельков, связанных с Humanity Foundation, было слито больше $32 млн: атакующий получил приватные ключи одного из членов организации и принялся сбрасывать H-токены за ETH. Параллельно на сети BNB Chain он отчеканил ещё 100 миллионов новых H — примерно на $11 млн сверху — и добавил этот поток на рынок. Всего пострадало более 17 кошельков. Токен H рухнул с $0,72 до $0,10, в моменте касаясь $0,05 — около минус 90% за один день.
Сооснователь Теренс Квок подтвердил взлом и призвал пользователей не работать с мостом и пулами ликвидности. Команда ведёт расследование совместно с охранными фирмами и биржами.
ZachXBT с этой версией не согласен. Он публично назвал произошедшее «возможно, инсценированным», обвинил команду в ценовом манипулировании перед коллапсом и потребовал раскрыть действующие соглашения с маркет-мейкерами. Его поддержал on-chain аналитик Elton, который вскрыл несколько деталей: кошельки атакующего пополнялись через биржи и миксеры ещё в апреле–мае — за несколько недель до удара. Контракт с правом чеканки токенов показывал признаки «прогрева» за дни до взлома, будто кто-то методично тестировал привилегированные функции перед активацией. Атака на Ethereum и BNB Chain прошла синхронно с точностью до минут — что нетипично для внешнего хакера, действующего в спешке.
Два возможных сценария. Либо посторонний злоумышленник тихо держал скомпрометированный ключ несколько месяцев и выбрал момент для удара. Либо кто-то изнутри. Ни один не красит проект, чей главный продукт — верификация личности и доверие к ней. Около $4 млн уже движется через миксеры. С каждым подтверждённым блоком шансы на возврат становятся меньше.



