Humanity Protocol: H-Token bricht nach 30-Mio.-Dollar-Exploit durch Private-Key-Diebstahl um 80% ein

TL;DR: Der H-Token von Humanity Protocol ist nach einem Angriff auf kompromittierte Private Keys um mehr als 80% gefallen. Angreifer räumten über 30 Mio. US-Dollar aus mindestens 17 Wallets ab, verkauften gestohlene H gegen Ether und prägten zusätzlich 100 Mio. H auf der BNB Chain. Humanity rät Nutzerinnen und Nutzern, vorerst weder Bridge noch Liquiditätspools zu verwenden. Am 25. Juni sollen zudem 266 Mio. H im Wert von rund 28 Mio. US-Dollar freigeschaltet werden. Der Kurssturz fiel im Kryptomarkt-Maßstab extrem aus: H rutschte von etwa 0,67 US-Dollar auf rund 0,13 US-Dollar, kurzzeitig sogar bis 0,05 US-Dollar. Brisant ist weniger ein Fehler im Token-Design als ein Kontrollproblem bei Schlüsseln: Ein kompromittierter Foundation-Zugang reichte aus, um eine marktweite Liquiditätskrise auszulösen. Humanity Protocol bestätigte einen Sicherheitsvorfall, bei dem Private Keys eines Mitglieds der Humanity Foundation kompromittiert wurden. Gründer Terence Kwok erklärte, die Angreifer hätten sich Zugriff auf diese Schlüssel verschafft. Das trifft das Projekt an einem empfindlichen Punkt: Humanity positioniert sich als dezentrale Identitätslösung auf Basis von Handflächenscan-Biometrie und Zero-Knowledge-Kryptografie, um „Menschlichkeit“ nachzuweisen, ohne persönliche Daten offenzulegen. Ausgerechnet bei der operativen Schlüsselverwahrung versagte die Sicherheitskette. Die Auswirkungen gingen über den anfänglichen Abfluss hinaus. Laut den Angaben wurden die entwendeten H nicht nur bewegt, sondern aktiv in Ether verkauft. Parallel prägte der Angreifer weitere 100 Mio. H auf der BNB Chain im Gegenwert von ungefähr 11 Mio. US-Dollar. Damit trafen den Markt gleichzeitig Abverkauf aus Diebstahl und zusätzlicher Angebotsdruck, was die zwischenzeitlich rund 90%ige Intraday-Bewegung im Tiefpunkt mit erklärt. Humanity teilte mit, man arbeite mit Sicherheitsfirmen und Exchange-Partnern an der Eindämmung und forderte vorsorglich dazu auf, vorerst keine Interaktionen mit Bridge und Liquiditätspools vorzunehmen. Zusätzlichen Druck erzeugt der bevorstehende Token-Unlock: Am 25. Juni sollen rund 266 Mio. H über sechs Zuteilungen freigeschaltet werden, darunter Foundation-Treasury und eine strategische Reserve. Zuvor hatte Humanity 50 Mio. US-Dollar von 27 Investoren eingesammelt, darunter Jump Crypto, Hex Trust und Kingsway Capital, was den Einbruch auch für institutionelle Beobachter relevanter macht. Der Vorfall reiht sich in ein Jahr ein, in dem gestohlene Schlüssel zu den dominierenden Ursachen großer Kryptoverluste zählen. Drift verlor im April etwa 285 Mio. US-Dollar, nachdem Angreifer einen administrativen Schlüssel erlangt hatten. Kelp DAO meldete rund 292 Mio. US-Dollar Schaden durch einen Bridge-Ausfall infolge eines Single-Validator-Fehlers. Für Humanity gilt dieselbe Lehre: Wenn ein einzelner Schlüssel zu weitreichende Rechte hat, bricht jede Sicherheitsstory binnen Stunden in sich zusammen.