去中心化身分專案 Humanity Protocol 在 6 月 9 日驚傳基金會成員私鑰外洩,攻擊者接管 BSC 上 H 代幣管理許可權,不僅清空 17 個關聯錢包、盜走逾 3,200 萬美元,更惡意增發 1 億枚 H 代幣並全數拋售,導致幣價從 0.67 美元崩跌至最低 0.05 美元,單日跌幅逼近 90%。創辦人 Terence Kwok 已證實此事並呼籲使用者暫停使用跨鏈橋與流動性池。
(前情提要:Solana 生態 Perp DEX 協議 Drift Protocol 驚傳遭駭 2.2 億美元!$DRIFT 應聲暴跌 30%)
(背景補充:OpenAI 創辦人專案》世界幣 Worldcoin 預告啟動主網、量產虹膜掃眼裝置)
本文目錄
- 基金會成員私鑰外洩,攻擊者全面接管 H 代幣
- 從手掌掃描新星到全面崩盤:Humanity Protocol 是什麼?
- 2026 年私鑰攻擊潮:從 Drift 到 Kelp DAO,人類失誤成最大漏洞
一場私鑰外洩事件,讓去中心化身分專案 Humanity Protocol 在 6 月 9 日遭遇毀滅性打擊,攻擊者透過外流的基金會成員私鑰,接管了 BSC 鏈上 H 代幣的完整管理許可權,不只清空 17 個關聯錢包、盜走逾 3,200 萬美元資產,更惡意增發 1 億枚 H 代幣(約 1,100 萬美元)並在鏈上全數拋售,引發幣價崩跌。
根據 CoinDesk 檢視的鏈上資料,攻擊至今仍在進行中,H 代幣從事件前的約 0.67 美元一路崩跌至 0.13 美元附近,盤中一度觸及 0.05 美元低點,單日最深跌幅高達 90%,截稿前仍徘徊在 0.13 美元左右,日內跌幅約 82%。
基金會成員私鑰外洩,攻擊者全面接管 H 代幣
Humanity Protocol 創辦人 Terence Kwok 在 X 平台上證實,此次事件源於一名 Humanity 基金會成員的私鑰遭到外洩。攻擊者在取得私鑰後,取得了 BSC 鏈上 H 代幣合約的管理許可權,有能力任意鑄造(mint)新代幣並操控合約引數。
鏈上監測平台 Onchain Lens 的資料顯示,攻擊者的關聯地址已從協議相關錢包中盜走超過 3,100 萬美元,且盜竊行為仍持續進行中。攻擊者一邊將盜得的 H 代幣兌換為以太幣(ETH)變現,一邊透過鑄造許可權在 BSC 鏈上增發 1 億枚 H 代幣並拋售,雙重賣壓導致幣價螺旋式下墜。
Humanity 團隊已緊急呼籲使用者在安全確認之前,不要與其跨鏈橋(bridge)及任何流動性池互動,並表示正與資安公司及交易所合作夥伴聯手處理此事件。
從手掌掃描新星到全面崩盤:Humanity Protocol 是什麼?
Humanity Protocol 是一條以手掌掃描(palm-scan)生物辨識技術為基礎的去中心化身分(DID)協議,透過零知識證明(ZKP)讓使用者在不洩露隱私資料的前提下驗證「我是真人」,被視為 Sam Altman 旗下 Worldcoin(現稱 World)的直接競爭對手。
與 Worldcoin 使用虹膜掃描不同,Humanity Protocol 選擇以手掌靜脈紋路作為生物特徵,主打「不須昂貴專用硬體、智慧型手機即可完成掃描」的低門檻路線。該專案此前曾獲得多家知名風投支援,在 DID 賽道中被寄予厚望。
然而,無論技術願景多麼宏大,一個基金會層級的私鑰管理失誤就足以讓整條船的資產瞬間蒸發。這次事件再次印證:在加密世界,最脆弱的環節往往不是程式碼,而是人。
2026 年私鑰攻擊潮:從 Drift 到 Kelp DAO,人類失誤成最大漏洞
Humanity Protocol 並非孤例。2026 年儼然已成為「私鑰攻擊之年」,今年 4 月,Solana 鏈上最大永續合約交易所 Drift Protocol 因管理員私鑰遭竊而損失約 2.85 億美元;同月,流動性質押協議 Kelp DAO 也因單一驗證者橋接器(bridge)的私鑰洩漏,遭駭約 2.92 億美元。
從智慧合約漏洞到私鑰管理失當,鏈上安全的攻擊向量正在發生典範轉移。過去駭客瞄準程式碼邏輯缺陷(如重入攻擊、閃電貸漏洞),如今卻發現最有效的方式是直接偷走能控制一切的鑰匙。對專案方而言,如何建立多重簽章(multisig)、分散式金鑰管理與內部許可權分級機制,已不再是「nice to have」,而是生死攸關的基礎建設。
截至發稿,Humanity Protocol 團隊尚未公布具體的資產追回計畫或使用者賠償方案。H 代幣價格仍在劇烈波動中,動區將持續追蹤後續發展。
📍相關報導📍
Solana 生態 Perp DEX 協議 Drift Protocol 驚傳遭駭 2.2 億美元!$DRIFT 應聲暴跌 30%
OpenAI 創辦人專案》世界幣 Worldcoin 預告啟動主網、量產虹膜掃眼裝置
WorldCoin 世界幣》身份認證「World ID」向開發者發布免費 SDK
2025香港Web3嘉年華陣容再升級,多位業界大咖與全球知名專案強勢加盟
香港加密金融論壇公布嘉賓及議程:權威雲集,錨定產業未來








