Hack von Humanity Protocol: was betroffene Nutzer jetzt tun sollten
Am 8. und 9. Juni 2026 erlitt Humanity Protocol einen der schwerwiegendsten Krypto-Vorfalle des Jahres. Ein einziger kompromittierter Mitarbeiterlaptop legte die privaten Schlussel des Gnosis Safe Multisig auf Ethereum und BNB Smart Chain offen und ermoglichte es einem Angreifer, H-Token im Wert von rund 36 Millionen Dollar zu stehlen. Wenn Sie H-Token gehalten haben, mit der Bridge interagiert haben oder ausstehende Genehmigungen hatten, erfahren Sie in diesem Leitfaden, was Sie jetzt sofort tun sollten.
Was ist passiert
Humanity Protocol ist ein dezentrales Identitats-Netzwerk. Das Projekt sammelte 20 Millionen Dollar von Pantera Capital und Jump Crypto bei einer Bewertung von 1,1 Milliarden Dollar.
In der Nacht vom 8. Juni 2026 verschaffte sich ein Angreifer Zugang zu einem Mitarbeiterlaptop, auf dem die privaten Schlussel der Gnosis Safe Multisig-Eigentumer gespeichert waren.
Ethereum: Schwellenwert 3 von 6 Signaturen. Der Angreifer verfugte uber 3 Schlussel. Er aktualisierte den Bridge-ProxyAdmin auf einen schadhaften Vertrag und leerte 141,2 Millionen H-Token (ca. 23,7 Millionen Dollar).
BNB Smart Chain: Schwellenwert 3 von 5. Der Angreifer deployte eine unbegrenzte Mint-Funktion, pragte uber 200 Millionen H-Token und verkaufte sie (ca. 7,9 Millionen Dollar).
Gesamt: Ca. 447 Millionen H-Token betroffen. Verlust ca. 36 Millionen Dollar. Token-Kurs: 0,67 Dollar vor dem Hack, 0,05 Dollar wahrend des Angriffs, 0,17-0,20 Dollar in der Erholungsphase. Mindestens 17 Wallets geleert. ZachXBT bestatigte, dass es sich um einen echten externen Angriff handelt.
Wichtige Information
Keine biometrischen Daten wurden kompromittiert. Der Angriff zielte ausschliesslich auf die Bridge-Vertrage.
Als Reaktion wurden die Bridges gestoppt, ein Kopfgeld von 1 Million USDT ausgesetzt, die Zusammenarbeit mit den Strafverfolgungsbehorden aufgenommen und ein Wiederherstellungsplan erarbeitet.
Vom Hack von Humanity Protocol betroffen?
Recoveris bietet Blockchain-Forensik, On-Chain-Attribution und Dokumentation fur Strafverfolgungsbehorden fur Opfer von Krypto-Vorfallen. Erhalten Sie eine professionelle Einschatzung Ihrer Situation.
Mit einem Spezialisten sprechenWer ist betroffen
Folgende Gruppen sind finanziell betroffen:
- H-Token-Inhaber auf Ethereum: Guthaben konnen direkt abgeflossen sein.
- H-Token-Inhaber auf BNB Smart Chain: Nicht autorisiertes Minting hat das Angebot aufgeblaht und den Kurs kollabieren lassen.
- Bridge-Nutzer: In der Bridge gesperrte Token sind direkt gefahrdet.
- Liquidity-Provider: Verbundene Pool-Positionen konnen Verluste aufweisen.
- Nutzer mit aktiven Token-Genehmigungen: Genehmigungen fur kompromittierte Vertrage bleiben ein Risiko.
Bridges derzeit gestoppt
Nutzen Sie die Bridge nicht und interagieren Sie nicht mit den Vertragen.
Self-Custody-Nutzer sind durch den Abfluss weniger direkt betroffen, leiden aber unter dem Kursverfall. Eine bestatigte Kompromittierung von Identitatsdaten liegt nicht vor.
Sofortmassnahmen
- Widerrufen Sie alle Token-Genehmigungen fur Humanity Protocol-Vertrage - nutzen Sie revoke.cash oder den Token-Genehmigungschecker von Etherscan.
- Interagieren Sie nicht mit der Humanity Protocol Bridge oder verbundenen Liquidity Pools.
- Verschieben Sie verbleibende H-Token in eine sichere Wallet, die nicht mit den kompromittierten Bridge-Vertragen verbunden ist.
- Uberprufen Sie Ihre Wallets auf etherscan.io und bscscan.com auf unerwartete H-Token-Bewegungen nach dem 8. Juni 2026.
- Dokumentieren Sie die vollstandige Transaktionshistorie fur rechtliche Anspruche oder Entschadigungsantrage.
- Melden Sie Verluste beim FBI IC3 (ic3.gov) und bei lokalen Strafverfolgungsbehorden oder Finanzaufsichtsbehorden.
- Vorsicht vor Betrugsversuchen zur Wiederherstellung. Unaufgeforderte Wiederherstellungsangebote sind Betrug.
Das Wichtigste zuerst
Widerrufen Sie Genehmigungen. Schritt 1 ist zeitkritisch.
Unsicher, ob Ihr Fall wiederherstellbar ist?
Machen Sie unser 2-minutiges Wiederherstellungsquiz fur eine vorlaufige Einschatzung Ihrer Situation.
Quiz startenWie Sie prüfen können, ob Sie betroffen sind
Ethereum: Uberprufen Sie auf etherscan.io die Token-Transfers (ERC-20) auf H-Token-Bewegungen nach dem 8. Juni 2026.
BNB Smart Chain: Uberprufen Sie auf bscscan.com die BEP-20-Transfers. Der Angriff auf BSC konzentrierte sich auf Minting und Verkauf - Token konnen noch angezeigt werden, wahrend der Wert verwassert ist.
Aktive Genehmigungen: Besuchen Sie revoke.cash, wahlen Sie Ethereum und BNB Smart Chain und suchen Sie nach Genehmigungen fur Humanity Protocol Bridge-Vertrage. Widerrufen Sie diese sofort.
Verfolgen Sie offizielle Kanale uber die offizielle Website und verifizierte Social-Media-Konten.
Arten von Verlusten
(1) In der Bridge gesperrte Token abgeflossen, (2) Wertverlust durch Angebotsinflation, (3) Liquidity-Pool-Positionen kollabiert.
Wie Recoveris helfen kann
Was wir tun konnen:
- Blockchain-Forensik - Wir verfolgen, wohin Ihre H-Token geflossen sind.
- On-Chain-Attribution - Wir identifizieren den Wallet-Cluster, der die gestohlenen Gelder kontrolliert.
- Dokumentationspaket fur Einsendungen an Strafverfolgungsbehorden (FBI IC3, Europol EC3, lokale Aufsichtsbehorden).
- Beratung zur Wiederherstellungsstrategie - ehrliche Einschatzung Ihrer Situation.
Ehrliche Erwartungen
Eine Wiederherstellung ist nicht garantiert. Professionelle Forensik erhoht die Chance zur Ruckverfolgung und starkt rechtliche Anspruche.
Offizielle Ressourcen und worauf zu achten ist
Verwenden Sie ausschliesslich verifizierte offizielle Quellen.
- humanity.org
- ic3.gov (FBI)
- Europol EC3
- etherscan.io/tokenapprovalchecker
- revoke.cash
Worauf Sie achten sollten:
- Gefalschte "offizielle Wiederherstellungs"-Portale, die das Branding von Humanity Protocol imitieren.
- Impersonierungs-DMs von falschen Teammitgliedern oder Ermittlern.
- Phishing-Seiten, die verlangen, die Wallet "fur Entschadigungsanspruche zu verbinden".
- Wiederherstellungsdienste, die Vorauszahlungen verlangen.
Grundregel
Wenn jemand zuerst auf Sie zugekommen ist, handelt es sich um einen Betrug.
Verwandte Artikel
Das grössere Risiko
Dieser Vorfall: Diebstahl privater Schlussel, keine Smart-Contract-Schwachstellen.
Die Branche verlor in den ersten funf Monaten 2026 uber 840 Millionen Dollar, 72 % davon durch gestohlene Schlussel und Zugangsdaten. Allein im Mai 2026 betrugen die Verluste 68,3 Millionen Dollar.
Die Multisig-Falle: Mehrere Signing-Schlussel fur zwei Safes (ETH und BSC) waren von einem einzigen Mitarbeiterlaptop aus zuganglich.
Ordnungsgemaes Multisig: geografische Verteilung, Schlussel-Speicherung auf Hardware-Ebene, Air-Gapped Signing.
Was das fur Ihre Sicherheit bedeutet:
- Speichern Sie niemals Private Keys oder Seed Phrases auf mit dem Internet verbundenen Geraten.
- Verwenden Sie Hardware-Wallets.
- Prufen Sie Token-Genehmigungen regelmasig auf revoke.cash.
- Diversifizieren Sie die Verwahrung und begrenzen Sie die Zeit, die Werte in Bridge-Vertragen verbleiben.
- Aktivieren Sie MFA auf allen Exchange-Konten.
Die wichtigste Lektion
Ausgefeiltes Protokoll-Design schutzt nicht vor grundlegenden Fehlern in der operativen Sicherheit. Sicherheit ist nur so stark wie ihr schwachstes operatives Glied.
Quellenangaben
- 1.
- 2.
- 3.
- 4.
- 5.KuCoin - "Humanity Protocol suffers $30M security breach" - 9. Juni 2026
- 6.
- 7.
- 8.
- 9.
- 10.