← 返回资讯列表
CoinTelegraph Tue, 09 Jun 2026 03:26:44 中文版

人类协议代币暴跌85%!私钥遭窃致3000万美元资产被盗

核心事件

近日,去中心化身份验证项目Humanity Protocol遭遇严重安全事件:其基金会一名成员的私钥被攻破,导致至少3000万美元原生代币(HUMAN)被非法转出。该事件发生后,HUMAN代币价格24小时内断崖式下跌85%,交易量骤增,链上数据显示大量代币被分散转入数十个新创建的钱包地址,部分已通过混币器流向中心化交易所。

背景解读

此次事件并非智能合约漏洞所致,而是典型的人为安全失守——私钥长期存储于联网设备且未启用多签或硬件钱包保护。值得注意的是,Humanity Protocol作为主打‘人类证明’(Proof-of-Humanity)的Web3身份基础设施,其核心价值锚点恰恰是可信身份与抗女巫攻击能力。当项目方自身身份管理失效时,技术叙事与现实执行之间出现了根本性断裂,市场用抛售给出了最直接的反馈。

市场影响

对加密市场而言,短期冲击集中于叙事脆弱型项目:凡依赖‘团队可信度’或‘中心化控制权’背书的DAO治理代币、身份类协议及早期AI+Web3融合项目,均面临信任重定价压力。中长期看,该事件将加速行业从‘代码即法律’向‘密钥即主权+流程即合规’演进——多重签名治理、硬件钱包强制接入、第三方密钥审计或成新项目主网上线前的标配。对投资者而言,评估一个协议,不能再只看白皮书和TVL,而必须穿透至密钥管理策略、核心成员安全实践及应急响应SLA等‘操作层细节’。安全不是功能模块,而是所有信任的起点;一旦起点崩塌,再宏伟的架构也只剩沙堡。

编辑点评
我们认为,市场对该事件的反应整体上是**低估了其结构性警示意义**——这并非一次孤立的黑客入侵,而是Web3信任基建进入深水区的标志性溃口。 本质上看,事件暴露的是‘身份即资产’范式下的根本矛盾:当协议将人类身份验证能力Token化,并赋予其治理权、收益权与访问权时,其原生代币就不再只是经济单元,更是身份代理权的凭证。私钥失守,意味着‘谁在代表人类’这一元问题的答案被篡改。市场常误读为‘只是又一起跑路/被盗’,实则混淆了普通资金盗窃与身份授权劫持的本质差异——后者动摇的是整个协议的合法性根基,其修复成本远高于资金补偿。 从技术维度看,Humanity并未采用门限签名(TSS)或多签冷存储,暴露出早期项目在安全工程上的严重滞后:他们花了数月优化零知识证明电路,却未投入一周搭建密钥生命周期管理系统。监管维度更值得警惕——美国SEC近期已将‘身份代币’纳入潜在证券审查清单,而本次事件恰好坐实了‘中心化控制风险’这一关键指控依据,可能加速相关执法行动。资金流层面,链上追踪显示被盗代币在12小时内完成6次跨链桥接与混币,说明攻击者深谙当前跨链监控盲区;情绪层面,CoinGecko数据显示,事件后72小时内,所有标榜‘去中心化身份’的代币平均跌幅达32%,远超大盘,印证了叙事链的脆弱共振效应。 历史对照清晰:2022年Nomad Bridge被黑属合约逻辑缺陷,可修补;2023年Mango Markets清算漏洞属机制设计失误,可升级;但本次事件类似2016年The DAO硬分叉前夜——问题不在代码,而在人与制度。横向对比,Ceramic Network与Spruce ID虽同属DID赛道,但前者采用IPFS+可验证凭证链下存储,后者强制要求用户自管密钥,二者代币波动率在此轮事件中仅为HUMAN的1/5。 给散户的操作提醒:第一,立即核查持仓项目官网是否公开披露密钥管理方案(如是否使用Gnosis Safe、是否定期审计、是否有紧急冻结机制),无披露=高风险;第二,避免参与任何要求将代币授权给未经审计的前端页面或Discord机器人钱包的‘空投’或‘质押’;第三,对所有宣称‘人类验证即挖矿’的项目,优先查看其KYC替代方案的技术白皮书深度——若通篇未提密钥分片、生物特征绑定或TEE可信执行环境,则大概率仍在用邮箱验证码冒充去中心化身份。 真正的去中心化,始于你指尖按下确认前,是否知道私钥正躺在哪台设备里、由谁控制、被多少道锁保护。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。