← Zurück zu den Artikeln

Hack von Humanity Protocol: was betroffene Nutzer jetzt tun sollten

· 7 Min. Lesezeit · Vorfallsreaktion
Hack von Humanity Protocol: was betroffene Nutzer jetzt tun sollten

Am 8. und 9. Juni 2026 erlitt Humanity Protocol einen der schwerwiegendsten Krypto-Vorfalle des Jahres. Ein einziger kompromittierter Mitarbeiterlaptop legte die privaten Schlussel des Gnosis Safe Multisig auf Ethereum und BNB Smart Chain offen und ermoglichte es einem Angreifer, H-Token im Wert von rund 36 Millionen Dollar zu stehlen. Wenn Sie H-Token gehalten haben, mit der Bridge interagiert haben oder ausstehende Genehmigungen hatten, erfahren Sie in diesem Leitfaden, was Sie jetzt sofort tun sollten.

Was ist passiert

Humanity Protocol ist ein dezentrales Identitats-Netzwerk. Das Projekt sammelte 20 Millionen Dollar von Pantera Capital und Jump Crypto bei einer Bewertung von 1,1 Milliarden Dollar.

In der Nacht vom 8. Juni 2026 verschaffte sich ein Angreifer Zugang zu einem Mitarbeiterlaptop, auf dem die privaten Schlussel der Gnosis Safe Multisig-Eigentumer gespeichert waren.

Ethereum: Schwellenwert 3 von 6 Signaturen. Der Angreifer verfugte uber 3 Schlussel. Er aktualisierte den Bridge-ProxyAdmin auf einen schad­haften Vertrag und leerte 141,2 Millionen H-Token (ca. 23,7 Millionen Dollar).

BNB Smart Chain: Schwellenwert 3 von 5. Der Angreifer deployte eine unbegrenzte Mint-Funktion, pragte uber 200 Millionen H-Token und verkaufte sie (ca. 7,9 Millionen Dollar).

Gesamt: Ca. 447 Millionen H-Token betroffen. Verlust ca. 36 Millionen Dollar. Token-Kurs: 0,67 Dollar vor dem Hack, 0,05 Dollar wahrend des Angriffs, 0,17-0,20 Dollar in der Erholungsphase. Mindestens 17 Wallets geleert. ZachXBT bestatig­te, dass es sich um einen echten externen Angriff handelt.

Wichtige Information

Keine biometrischen Daten wurden kompromittiert. Der Angriff zielte ausschliesslich auf die Bridge-Vertrage.

Als Reaktion wurden die Bridges gestoppt, ein Kopfgeld von 1 Million USDT ausgesetzt, die Zusammenarbeit mit den Strafverfolgungsbehorden aufgenommen und ein Wiederherstellungsplan erarbeitet.

Vom Hack von Humanity Protocol betroffen?

Recoveris bietet Blockchain-Forensik, On-Chain-Attribution und Dokumentation fur Strafverfolgungsbehorden fur Opfer von Krypto-Vorfallen. Erhalten Sie eine professionelle Einschatzung Ihrer Situation.

Mit einem Spezialisten sprechen

Wer ist betroffen

Folgende Gruppen sind finanziell betroffen:

Bridges derzeit gestoppt

Nutzen Sie die Bridge nicht und interagieren Sie nicht mit den Vertragen.

Self-Custody-Nutzer sind durch den Abfluss weniger direkt betroffen, leiden aber unter dem Kursverfall. Eine bestatig­te Kompromittierung von Identitats­daten liegt nicht vor.

Sofortmassnahmen

  1. Widerrufen Sie alle Token-Genehmigungen fur Humanity Protocol-Vertrage - nutzen Sie revoke.cash oder den Token-Genehmigungschecker von Etherscan.
  2. Interagieren Sie nicht mit der Humanity Protocol Bridge oder verbundenen Liquidity Pools.
  3. Verschieben Sie verbleibende H-Token in eine sichere Wallet, die nicht mit den kompromittierten Bridge-Vertragen verbunden ist.
  4. Uberprufen Sie Ihre Wallets auf etherscan.io und bscscan.com auf unerwartet­e H-Token-Bewegungen nach dem 8. Juni 2026.
  5. Dokumentieren Sie die vollstandige Transaktionshistorie fur rechtliche Anspruche oder Entschadigungsantrage.
  6. Melden Sie Verluste beim FBI IC3 (ic3.gov) und bei lokalen Strafverfolgungsbehorden oder Finanzaufsichtsbehorden.
  7. Vorsicht vor Betrugsversuchen zur Wiederherstellung. Unaufgeforderte Wiederherstellungsangebote sind Betrug.

Das Wichtigste zuerst

Widerrufen Sie Genehmigungen. Schritt 1 ist zeitkritisch.

Unsicher, ob Ihr Fall wiederherstellbar ist?

Machen Sie unser 2-minutiges Wiederherstellungsquiz fur eine vorlaufige Einschatzung Ihrer Situation.

Quiz starten

Wie Sie prüfen können, ob Sie betroffen sind

Ethereum: Uberprufen Sie auf etherscan.io die Token-Transfers (ERC-20) auf H-Token-Bewegungen nach dem 8. Juni 2026.

BNB Smart Chain: Uberprufen Sie auf bscscan.com die BEP-20-Transfers. Der Angriff auf BSC konzentrierte sich auf Minting und Verkauf - Token konnen noch angezeigt werden, wahrend der Wert verwassert ist.

Aktive Genehmigungen: Besuchen Sie revoke.cash, wahlen Sie Ethereum und BNB Smart Chain und suchen Sie nach Genehmigungen fur Humanity Protocol Bridge-Vertrage. Widerrufen Sie diese sofort.

Verfolgen Sie offizielle Kanale uber die offizielle Website und verifizierte Social-Media-Konten.

Arten von Verlusten

(1) In der Bridge gesperrte Token abgeflossen, (2) Wertverlust durch Angebotsinflation, (3) Liquidity-Pool-Positionen kollabiert.

Wie Recoveris helfen kann

Was wir tun konnen:

Ehrliche Erwartungen

Eine Wiederherstellung ist nicht garantiert. Professionelle Forensik erhoht die Chance zur Ruckverfolgung und starkt rechtliche Anspruche.

Offizielle Ressourcen und worauf zu achten ist

Verwenden Sie ausschliesslich verifizierte offizielle Quellen.

Worauf Sie achten sollten:

Grundregel

Wenn jemand zuerst auf Sie zugekommen ist, handelt es sich um einen Betrug.

Verwandte Artikel

Das grössere Risiko

Dieser Vorfall: Diebstahl privater Schlussel, keine Smart-Contract-Schwachstellen.

Die Branche verlor in den ersten funf Monaten 2026 uber 840 Millionen Dollar, 72 % davon durch gestohlene Schlussel und Zugangsdaten. Allein im Mai 2026 betrugen die Verluste 68,3 Millionen Dollar.

Die Multisig-Falle: Mehrere Signing-Schlussel fur zwei Safes (ETH und BSC) waren von einem einzigen Mitarbeiterlaptop aus zuganglich.

Ordnungsgemaes Multisig: geografische Verteilung, Schlussel-Speicherung auf Hardware-Ebene, Air-Gapped Signing.

Was das fur Ihre Sicherheit bedeutet:

Die wichtigste Lektion

Ausgefeiltes Protokoll-Design schutzt nicht vor grundlegenden Fehlern in der operativen Sicherheit. Sicherheit ist nur so stark wie ihr schwachstes operatives Glied.

Quellenangaben

  1. 1.
    crypto.news - "Humanity founder reveals employee laptop breach behind $36M exploit" - 9. Juni 2026
  2. 2.
    cryptonews.net - "Humanity's $36 million exploit tied to compromised laptop" - 9. Juni 2026
  3. 3.
    CryptoSlate - "Humanity Protocol hack turns one laptop breach into an identity-token crisis" - 9. Juni 2026
  4. 4.
    CryptoTimes - "Humanity Protocol $36M Exploit: 447M $H, Laptop Breach, Multisig Failure" - 10. Juni 2026
  5. 5.
    KuCoin - "Humanity Protocol suffers $30M security breach" - 9. Juni 2026
  6. 6.
    crypto.news - "ZachXBT rules out insider theft in Humanity Protocol's $31M exploit" - 10. Juni 2026
  7. 7.
    Chainalysis - "Global Law Enforcement Dismantles AudiA6 Crypto Laundering Network" - 11. Juni 2026
  8. 8.
    U.S. Department of Justice (USAO-EDPA) - "Two Charged in Connection With Cryptocurrency Money Laundering Service" - 11. Juni 2026
  9. 9.
    Cryptopolitan - "Crypto industry loses $68.3M to exploits in May 2026" - 1. Juni 2026
  10. 10.
    altfins - "DeFi hacks 2026: $840M lost through May, 72% key theft" - Juni 2026

Häufig gestellte Fragen

Kann ich meine H-Token aus dem Hack von Humanity Protocol zurückbekommen? +
Einige Gelder konnen uber rechtliche Kanale zuruckgewonnen werden, insbesondere wenn der Angreifer versucht, sie uber regulierte Exchanges in Bargeld umzuwandeln. Die Wiederherstellung hangt von den spezifischen Umstanden des Verlusts ab. Professionelle Blockchain-Forensik kann bestimmen, wohin Ihre spezifischen Token gegangen sind. Nicht alle Gelder werden zuruckgewonnen.
Wurden meine biometrischen Handflächen-Daten beim Hack von Humanity Protocol gestohlen? +
Basierend auf den zum Veroffentlichungszeitpunkt verfugbaren Informationen gibt es keine bestatigten Beweise dafur, dass biometrische Handflaichen-Daten oder personliche Identitatsinfomationen abgerufen wurden. Der Angriff zielte auf die Finanzinfrastruktur (Gnosis Safe multisig-Schlussel), nicht auf biometrische Systeme.
Wie vergleicht sich der 36-Mio.-$-Hack von Humanity Protocol mit anderen Krypto-Vorfällen 2026? +
Die Branche verlor im Mai 2026 allein 68,3 Millionen Dollar durch Exploits und mehr als 840 Millionen Dollar in den ersten funf Monaten des Jahres. Mit rund 36 Millionen Dollar ist der Hack von Humanity Protocol einer der grossten Einzelvorfalle des Jahres 2026. Der Angriffsvektor unterscheidet diesen Fall: 72% der Krypto-Verluste 2026 sind auf gestohlene Private Keys zuruckzufuhren, nicht auf Smart-Contract-Schwachstellen.

Datenschutz- und Cookie-Hinweis

Wir verwenden eigene Cookies und Cookies von Drittanbietern, um den Datenverkehr zu analysieren und Ihre Browser-Erfahrung zu verbessern. Weitere Informationen finden Sie in unserer Datenschutzerklarung.