Humanity Protocol——一条基于生物特征的人类身份验证区块链——因单台开发者设备感染恶意软件,致使控制跨链桥升级、代币铸造及多签治理的七枚私钥全部泄露,在数小时内损失 3200 万美元,H 代币暴跌 90%。
3200 万美元被盗,约 4.47 亿枚 H 代币受波及:攻击者利用七枚被盗私钥,于 2026 年 6 月 8 日至 9 日分多阶段从以太坊跨链桥提走 1.47 亿枚 H,并在 BNB 智能链上额外铸造 3 亿枚新 H。
H 代币单日暴跌 90%:H 代币从 6 月 1 日约 0.84 美元的历史高位骤跌至 0.05 美元低点,链上分析师 ZachXBT 公开质疑此事件是否属于"可能经过预谋的内部出货"。
攻击利用的是运营安全漏洞,而非代码缺陷:Humanity Protocol 的智能合约架构从未遭到破解——一台存有明文备份私钥的感染恶意软件的开发者笔记本,成为整个事件唯一的失败节点,暴露出新兴生物特征身份赛道在 DevSecOps 实践上的系统性缺陷。
代币解锁悬顶加剧损失:2.6647 亿枚 H 的悬崖式解锁已排期于 2026 年 6 月 25 日执行,按黑客事件前价格折算约值 4500 万美元,部分机构持有者已选择以七折折价换取即时流动性——这本身就是对项目复苏前景的不信任投票。
事件重塑生物特征身份赛道格局:在 Worldcoin 面临日益收紧的监管审查之际,Humanity Protocol 的崩盘移除了最具公信力的"隐私优先"竞争者,由此形成的真空将由 Polygon ID 及公民基础设施项目等在位者填补。
Humanity Protocol 于 2025 年 8 月以 11 亿美元估值启动主网,将自身定位为隐私优先的生物特征去中心化身份方案,以挑战 Worldcoin 的虹膜扫描体系。Worldcoin 要求用户直视其中心化"Orb"硬件设备,而 Humanity Protocol 则提供结合零知识证明的掌纹扫描——这一差异化定位为其赢得了大量机构认可,并完成了 A 轮融资。该协议基于 Polygon Chain Development Kit 构建为 zkEVM 二层网络,将人类身份验证(PoH)共识机制与自主主权身份(SSI)框架相结合,允许用户在不向链上披露实际生物数据的前提下证明个人唯一性。
进入 2026 年 6 月,宏观叙事背景在纸面上颇为有利。AI 智能体生态催生了对抗 Sybil 攻击解决方案的爆发式需求——任何部署自主智能体的应用都需要可靠地区分人类参与者与机器人,生物特征身份协议由此被定位为基础设施层。Worldcoin 的市值已从峰值大幅缩水约 78%,受欧洲多国监管禁令及其中心化硬件模型的持续质疑拖累。这为 Humanity Protocol 打开了可观的机会窗口,后者彼时正积极承接 Worldcoin 流失的用户群;2026 年 4 月的一份报告显示,随着 Worldcoin 公信力下滑,H 代币单日曾大涨 65%。
2026 年更广泛的加密安全格局为接下来发生的一切提供了不祥的注脚。全年来看,安全研究人员持续警告:主要盗窃向量已从智能合约漏洞转移至私钥窃取——即运营安全失败,而非代码脆弱。2025 年初的 Bybit 黑客事件已经充分展示了密钥泄露在规模化场景下的破坏力。Humanity Protocol 的漏洞利用完全契合 2026 年的这一模式:无关桥接逻辑缺陷、无关重入攻击、无关预言机操纵——仅仅是生产凭据在一个未经充分加固的开发者终端上的灾难性暴露。
事件发生时,H 代币正交易于约 0.84 美元的历史高位附近,该高位于攻击前八天(即 2026 年 6 月 1 日)创下。协议主网已稳定运行约十个月,已在加密行业活动及主要城市部署实体"Humanity Scanner"硬件,并积极推进 zkTLS 技术整合,意图将 Web2 凭据与去中心化身份层打通。此次攻击发生于估值顶部、重大代币解锁前夕,恰恰是 ZachXBT 怀疑"黑客行为"可能服务于外部攻击者以外某些利益的原因之一。
2025 年 8 月 — 以 11 亿美元估值启动主网:Humanity Protocol 正式推出主网,以"Worldcoin 竞争对手"的姿态入场,主打隐私优先、基于掌纹的去中心化身份方案。本次发布引入了协议的 zkEVM 架构、PoH 共识机制,以及后续扩展至加密行业会议和主要大都市的实体扫描仪网络。11 亿美元的估值彰显了机构的强力背书,并将 H 定位为顶级身份层资产。
2026 年 6 月 1 日 — H 代币触及历史高位:H 代币涨至约 0.8358 美元的历史峰值,得益于 Worldcoin 持续的公信力危机和 AI/身份赛道的整体市场动能。协议正积极推广主网第三阶段部署和扫描仪扩张计划。时间节点至关重要:这一峰值距漏洞利用仅八天,其时间紧迫性引发了后续关于内部人员是否事先知情的诸多追问。
2026 年 6 月 8 日(第一波)— 管理员热钱包被盗:攻击以以太坊上单个管理员热钱包私钥被盗为起点,攻击者从该钱包提走 604 万枚 H 代币。第一波攻击规模相对有限,但表明攻击者已掌握完整密钥材料。由于使用的是合法私钥,链上未触发任何警报——相关交易与团队授权操作在外观上完全一致。
2026 年 6 月 8 至 9 日(第二波)— 桥接合约 ProxyAdmin 遭劫持:攻击者利用三枚被盗的以太坊 Gnosis Safe 持有者密钥,转移了 Humanity Protocol 以太坊跨链桥的 ProxyAdmin 所有权,随后将桥接合约升级为恶意实现合约,并在单笔交易中提走 1.4118 亿枚 H——本次攻击中单次转移规模最大的一笔。以太坊 Gnosis Safe 设置为 4-of-7 阈值;攻击者仅有 3 枚密钥,无法直接达成 Safe 交易所需的多签共识。调查显示,ProxyAdmin 控制权由较少签署方持有,使桥接合约得以在无需完整多签法定人数的情况下被清空。
2026 年 6 月 9 日(第三波)— BSC 链代币增发:攻击者以三枚被盗的 BNB 智能链 Safe 持有者密钥控制 BSC 代币合约的 ProxyAdmin,随后执行三笔各 1 亿枚 H 的铸造交易,使总供应量额外膨胀 3 亿枚。这一增发能力——随意增发供应量的权力——是本事件中最具破坏性的技术细节。在安全设计合理的协议中,代币铸造权限要么须依托硬件安全模块(HSM),要么须通过密钥分布在独立物理设备上的气隔离多签方案保护。生产环境铸造权限竟以备份文件形式存在于开发者设备,折射出密钥管理政策的灾难性缺口。
2026 年 6 月 9 日 — 代币崩盘与 ZachXBT 质疑:H 代币从 6 月 9 日消息曝光前约 0.67 美元的开盘价,骤跌至 0.05 美元低点,单日跌幅逾 90%。攻击者主要通过去中心化交易所将被盗 H 兑换为 ETH。知名链上分析师 ZachXBT 发文称该事件"看似可能经过预谋",并表示"不相信团队的说辞,这是活跃做市商出局的便利说辞"。他指出抛售集中在去中心化交易所,与外部黑客的惯常模式不符。尽管他后来软化了措辞,但该声明主导了社交媒体舆论并加速了抛售。
黑客事件后 — 团队回应与悬赏:创始人 Terence Kwok 证实私钥被盗,建议用户远离跨链桥和流动性池,并宣布提供 100 万 USDT 的追款悬赏。团队启动公开的资金追回追踪器,并联系安全机构和交易所合作方冻结资金。后续调查确认,全部七枚密钥均从单台受恶意软件感染的开发者设备上提取,这些密钥在 2025 年 6 月主网上线期间被"无意间备份"于该设备——这意味着密钥在该设备上明文暴露长达近一年之久。
Humanity Protocol 漏洞利用是安全社区所称"密码学安全系统中的运营安全失败"的教科书式案例——密码学原语本身并未被攻破,但围绕密钥保管的人员与流程层面极度薄弱。攻击者从单台设备提取了七枚私钥,而非利用协议 Solidity 合约、零知识证明系统或 Gnosis Safe 架构中的任何漏洞。这一区别至关重要:Humanity Protocol 的桥接合约、代币合约和 Safe 配置均按设计正常运行——失败完全发生于上游,即团队存储和保护授权合约的机密的方式。
密钥层级揭示了设计缺陷的严重程度。攻击者获取了:一枚管理员热钱包密钥(以太坊直接支出权限)、三枚以太坊 Safe 持有者密钥(在 Safe 的 3-of-6 或类似配置下足以控制桥接 ProxyAdmin),以及三枚 BNB 智能链 Safe 持有者密钥(控制 BSC 代币合约的 ProxyAdmin 及铸造权限)。Gnosis Safe 多签是被广泛信赖的保管原语,但其安全模型的前提是各持有者密钥存储于相互独立、分别安全保管的设备——理想情况下是具有独立实物托管的硬件钱包。将三枚 Safe 持有者密钥存储于同一台开发者设备,实际上将 3-of-6 多签降格为事实上的 1-of-1 信任模型,因为攻破那一台设备即可获取达到阈值所需的全部密钥。
桥接合约 ProxyAdmin 劫持尤为值得关注。以太坊代理升级模式(EIP-1967 透明代理)将"逻辑"合约与"存储"合约分离,允许代理管理员随时替换逻辑实现——这是为授权升级设计的强大管理权限,但一旦管理员密钥被盗,也将成为灾难性的攻击面。攻击者用三枚 Safe 持有者密钥转移 ProxyAdmin 所有权,随后部署一个恶意逻辑合约,在单次调用中提走所有桥接 H。1.4118 亿枚 H 在单笔交易中被清空,表明攻击者对协议架构的理解足以将提取效率最大化——与精密的外部侦察或内部人员知情均相吻合。
BSC 增发能力是其中系统性危害最大的要素。铸造权限——扩张代币总供应量的能力——是任何代币体系中最敏感的权限。行业最佳实践要求此类权限必须存储于硬件安全模块(HSM)、跨地理分布签署方的门限签名方案,或时间锁定治理机制之中。BSC 铸造权限竟可通过存储于开发者设备备份中的 Safe 持有者密钥访问,说明团队将铸造视为运营便利功能,而非关键安全边界。三笔各 1 亿枚 H 的铸造交易看似经过校准,意在最大化提取价值的同时保持在可能触发交易所自动熔断机制的阈值以下——这再次与高水平的外部攻击或内部协调均相符。
sequenceDiagram
participant M as Malware / Attacker
participant D as Developer Machine (Compromised)
participant EA as Ethereum Admin Wallet
participant ES as Ethereum Gnosis Safe (3-of-6)
participant EB as Ethereum Bridge Contract (Proxy)
participant BS as BSC Gnosis Safe (3-of-5)
participant BT as BSC H Token Contract (Proxy)
participant DEX as DEX Liquidity Pools
M->>D: Infect with malware (~June 2025 backup)
M->>D: Extract 7 private keys (1 hot wallet + 3 ETH Safe + 3 BSC Safe)
M->>EA: Sign & broadcast: drain 6.04M H tokens (Wave 1)
EA-->>DEX: 6.04M H → ETH (sold)
M->>ES: Submit Safe tx with 3 compromised keys (3-of-6 threshold met)
ES->>EB: Transfer ProxyAdmin ownership to attacker
M->>EB: Upgrade proxy to malicious implementation
EB-->>DEX: 141.18M H drained in single tx (Wave 2)
M->>BS: Submit Safe tx with 3 compromised BSC keys
BS->>BT: Transfer ProxyAdmin to attacker
M->>BT: Mint 100M H (tx 1)
M->>BT: Mint 100M H (tx 2)
M->>BT: Mint 100M H (tx 3)
BT-->>DEX: 300M H minted & dumped (Wave 3)
Note over DEX: H crashes 90%, $32M+ extracted as ETH指标 | 数值 | 变化 | 来源 |
|---|---|---|---|
H 代币被盗/增发总量 | 约 4.47 亿枚 H | BSC 增发新增 3 亿枚供应 | Crypto Briefing / CryptoBriefing |
美元提取总额 | 约 3200 万美元 | — | CoinDesk / The Block |
H 代币历史高位(6 月 1 日) | 约 0.8358 美元 | — | CoinGecko / CoinMarketCap |
攻击当日开盘价(6 月 9 日) | 约 0.67 美元 | 较历史高位 -20% | CoinDesk |
H 代币当日最低价(6 月 9 日) | 约 0.05 美元 | 较历史高位 -93% | CoinDesk |
崩盘后稳定价格 | 约 0.13–0.17 美元 | 较历史高位 -80–85% | 多方来源 |
黑客事件前市值(2026 年 5 月中旬) | 约 6.696 亿美元 | — | CoinMarketCap |
崩盘后市值 | 约 3.06 亿美元 | -54% | CoinMarketCap |
流通供应量 | 约 18 亿枚 H | — | CoinMarketCap |
6 月 25 日计划解锁量 | 2.6647 亿枚 H | 流通供应量 +14.8% | TokenomistAI / CryptoRank |
6 月 25 日解锁价值(按黑客前价格) | 约 4527 万美元 | — | CoinLaunch |
悬赏金额 | 100 万 USDT | — | Humanity Protocol 官方 |
链上数据揭示了两条独立的损害路径:约 3200 万美元现有代币被立即提取并兑换为 ETH,以及 BSC 链上 3 亿枚新增供应——后者构成远超初始黑客行为的持续抛压。以崩盘前价格计算,这 3 亿枚增发代币代表约 2 亿美元的潜在额外下行空间;即便以崩盘后价格计算,仍是不可忽视的供应压顶。H 代币迅速在 0.13–0.17 美元区间企稳(而非趋近于零),表明部分买家将本次崩盘解读为基础设施完好协议的超卖错位,但这一支撑力度仍相当脆弱。
6 月 25 日的解锁带来了结构性利空,其破坏力或不亚于黑客事件本身。Humanity Foundation 向投资者提供七折折价换取即时流动性,是一项非同寻常的重大让步——接受折价的机构已在每投入一美元中核销了七毛钱,这本身就是对近期复苏的深度悲观预期。2.6647 亿枚的解锁量约占流通供应量的 14.8%,将在协议公信力跌至谷底、交易所存款可能被部分冻结、散户情绪遭到重创之际涌入市场。即便被盗资金最终全部追回,协议仍将面临严重的结构性供应冲击,使任何价格复苏逻辑都举步维艰。

Worldcoin(WLD):Humanity Protocol 最知名的竞争对手,采用中心化"Orb"硬件设备提供虹膜扫描技术。受欧亚多国监管禁令、生物数据隐私争议及中心化数据保管模式的质疑拖累,Worldcoin 市值已从峰值约 391 亿美元缩水至约 8.32 亿美元,跌幅约 78%。从短期来看,Humanity Protocol 的崩盘对 Worldcoin 反而是利好——"隐私优先"生物特征身份方案更安全的叙事已被戳穿,而 Worldcoin 已建立的硬件网络和交易所上市资源也赋予其结构性耐久力,远超 Humanity Protocol 尚不成熟的基础设施。然而,Worldcoin 自身的安全隐患(中心化 Orb 数据、Sam Altman 关联性、监管敞口)使其成为一个严重存在缺陷的受益者。
Polygon ID / ERC-725x 身份标准:Polygon 的身份原语层采用非生物特征路径,利用基于零知识证明的可验证凭证,将其锚定至链下 KYC,无需在链上存储个人数据。这一方案以牺牲 Sybil 抗性为代价(若能多次通过 KYC,可创建多个身份),换取了大幅简化的运营安全配置——无需部署生物特征扫描设备,无需维护控制铸造权限的私钥。Humanity Protocol 事件强化了在生物特征唯一性需求次于数据隐私和合规需求的企业及 DeFi 场景中采用这一轻量方案的理由。
BrightID:基于社交图谱的身份系统,通过担保关系而非生物特征建立唯一性。BrightID 的安全模型从根本上不同——不存在控制代币铸造的主密钥,因为其本身没有存在通胀风险的原生代币。这一权衡的代价是规模化场景下的可扩展性与 Sybil 抗性:有足够耐心的复杂攻击者可以构造社交图谱攻击。BrightID 的运营安全风险特征从根本上低于 Humanity Protocol,但在要求消费者规模可证明唯一身份的应用场景中,其实用性受限。
Civic(CVC)及 Veriff 集成方案:Civic 等传统 KYC 提供商提供区块链锚定的身份认证,但本质上作为许可制系统运行,依托中心化验证。其安全模型更接近传统企业软件——服务器端密钥管理、审计追踪、合规框架——而非 Web3 身份领域追求的去中心化理想。Humanity Protocol 事件可能加速企业采用这些更保守的方案,因为采购团队正在权衡去中心化理想与新兴 Web3 身份基础设施已被证实的运营安全风险。
投资者与代币持有者:最直接的受害群体是在数小时内遭遇 80–90% 回撤的散户及机构 H 持有者。资助该项目的机构投资者面临双重损失:锁定仓位在崩盘中大幅缩水,接受七折折价换取提前解锁的子集更是将亏损固化在远低于入场价格的水平。持有股权头寸的风险投资机构则面临更长周期的资产减值,需等待协议重建公信力。本次事件正是机构加密资产配置方在尽调中所识别的"智能合约与托管风险"的现实兑现,很可能进一步收紧身份协议赛道的尽调标准。
协议用户(生物特征身份持有者):已向 Humanity Protocol 注册掌纹生物信息的用户面临一类有别于代币价格的独立关切:生物特征注册数据的长期保管与安全。官方调查将本次泄露归因于存储在开发者设备上的私钥,而非生物特征数据库遭入侵,但这一事件对协议整体安全文化提出了合理质疑。与丢失密码不同,一旦掌纹信息遭到泄露,无法更换。用户应密切关注官方通告,并意识到任何身份协议的生物特征数据安全承诺,只有在团队运营安全实践过硬的前提下才具有实质意义。
协议开发者与生态构建者:将 Humanity Protocol 的 PoH 层集成为 Sybil 防御机制的项目——DeFi 应用、DAO 治理系统、AI 智能体平台——面临即时断裂风险。跨链桥暂停、流动性池冻结和代币公信力崩塌,意味着任何以 H 作为信任信号的应用要么暂停该功能,要么切换至其他提供商。生态依赖由此产生二阶传染风险:Humanity Protocol 在某个应用架构中的整合深度越高,迁移成本就越高昂。
监管者与政策制定者:本次事件恰逢生物特征身份监管的关键转折点。欧盟(在 GDPR 及拟议中的《欧盟 AI 法案》生物特征条款框架下)、美国及亚洲监管机构正在制定区块链场景下生物特征数据的监管框架。Humanity Protocol 的崩盘提供了一个具体案例,揭示了在未经充分安全强化的运营环境中存储生物特征注册密钥的风险。预计监管者将援引本次事件,在强制 HSM 要求、以独立安全审计作为生物特征数据采集许可条件,以及为处理人类唯一标识符的协议制定运营安全标准等方面加强论据支撑。
BSC 增发代币带来的持续供应膨胀 — 攻击者在 BSC 链上增发了 3 亿枚 H,且仍保有 BSC 代币合约的 ProxyAdmin 控制权。若无法通过紧急治理投票成功轮换 BSC Safe 密钥以撤销该访问权限,追加铸造的可能性依然存在。严重程度:严重。发生概率:中等 — 攻击者继续铸造的动机有限,因为这将压低其持有代币的价值,但该权限确实存在,构成对任何复苏叙事的永久性上限。
6 月 25 日代币解锁供应冲击 — 2.6647 亿枚 H 的悬崖式解锁约占流通供应量的 14.8%,将在协议陷入最大困境之际涌入市场。接受七折折价选项的机构持有者将有强烈动机以任何高于其折价成本基础(约为原始价值的 30%,即黑客前价格约 0.25 美元)的价格立即出售,形成结构性抛售压力,可能将 H 推向或压穿黑客后的企稳底部。严重程度:高。发生概率:高 — 解锁按合约排期执行,提前选择折价的持有者已预先锁定。
ZachXBT"预谋黑客"叙事与监管审查 — ZachXBT 公开质疑本次事件可能被包装为做市商出货,由此引发的法律与声誉风险可能比黑客事件本身延续更久。若监管者将本次事件解读为潜在市场操纵——以"黑客"为幌子清算大规模内部头寸——Humanity Protocol 将在多个司法管辖区面临证券欺诈风险敞口。即便团队最终获得完全洗清,这一指控已损害了与交易所合作方、风险投资人及企业集成前景的信任关系,而这些信任关系是生物特征身份协议赖以生存的根基。严重程度:高。发生概率:低至中等 — 调查仍在进行中,ZachXBT 已软化其初步表态,但该指控已成为永久公开记录。
生物特征身份赛道传染与监管反弹 — 本次事件可能在生物特征身份协议监管框架即将定型之际,引发赛道层面的系统性信任危机。若政策制定者以 Humanity Protocol 漏洞作为依据,出台过度规定性的运营安全要求——强制 HSM 配置、独立密钥保管审计、保证金要求——合规成本将从结构上不利于规模较小的协议,并将生物特征身份基础设施的整合推向大型受监管的中心化主体。这一反讽之处将极为深刻:一个以隐私为先的去中心化身份协议的安全失败,加速了生物特征身份基础设施向少数大型中心化机构的集中。严重程度:中等。发生概率:中等。
对于加密原生基金和数字资产配置方而言,Humanity Protocol 事件发出了一个明确信号:私钥管理实践已成为首要尽调标准,而非例行核查项。2026 年重大损失事件(Bybit、Radiant Capital,以及如今的 Humanity Protocol)的模式一再指向运营安全失败,而非代码漏洞。任何具有(a)合约升级权限、(b)代币铸造权限或(c)桥接提取权限的协议,都应评估这些权限是否已在独立安全保管的签名基础设施间充分隔离。Gnosis Safe 多签的存在本身不构成充分保障,若满足法定人数阈值所需的密钥共存于同一台设备。尽调团队应明确要求提供密钥托管架构文档,以及关键操作使用硬件安全模块的证据。
对于生物特征身份和去中心化身份赛道的协议方而言,战略含义是:一个伴随更高义务的机会窗口。Worldcoin、Polygon ID、BrightID 及企业身份解决方案将收到来自此前在 Humanity Protocol 上构建项目的应用方和企业的大量入场询问。把握这一机会需要以实质性更优越的运营安全加以背书——不是营销口号,而是可验证的 HSM 架构、经独立审计的密钥管理政策,以及针对铸造与升级权限的 Shamir 秘密共享或门限签名方案。能够将 Humanity Protocol 事件转化为具体竞争差异化优势、公开发布自身密钥安全架构的协议,将成为结构性赢家。
对于依赖 Humanity Protocol PoH 层的 AI 智能体和 DeFi 赛道建设者,当务之急是制定应急预案:识别哪些功能依赖 H 代币验证,评估迁移至备选 Sybil 防御提供商的路径,并评估部署中途更换提供商的法律和用户体验影响。中期战略启示则是:对任何单一身份层协议的孤注一掷式依赖——尤其是成熟度如此早期的协议——构成不可接受的基础设施风险。多提供商方案(例如同时接受 Humanity Protocol 和 Polygon ID 的 PoH 认证,并配备回退逻辑)是正确的架构应对策略。
30 天内:H 代币在 0.07–0.20 美元区间震荡整理,6 月 25 日解锁吸收大量结构性抛压。Humanity Foundation 的资金追回追踪器将显示被盗资金回收甚微(在当前 100 万美元悬赏框架下,攻击者几乎没有归还动机)。至少一家交易所合作方将以"安全审查"为由正式暂停 H 充币,进一步限制流动性。ZachXBT 将根据 BSC 增发交易的链上证据,发布明确调查结论或撤回"预谋"指控;该调查结果对 30 天内叙事走向的影响将超过任何团队声明。
180 天内:协议面临二元分叉。在复苏情景(概率约 30%)下,团队成功轮换所有被盗密钥,通过紧急治理投票撤销攻击者的 BSC ProxyAdmin 访问权限,发布展示升级后密钥托管架构的完整事后分析报告,并在主要交易所重新上市——H 逐步回升至 0.25–0.40 美元区间,作为折价但技术架构完好的身份层重新获得认可。在崩盘情景(概率约 70%)下,6 月 25 日解锁供应冲击、交易所下架潮与 ZachXBT 叙事污染阻断持续复苏;机构投资人核销头寸,企业集成迁移离开,H 在 0.05–0.12 美元区间徘徊,开发者活跃度持续萎缩。
365 天内:无论 Humanity Protocol 个体命运如何,本次事件已永久重塑生物特征身份赛道的运营安全标准。欧盟(可能延及美国)的监管框架将援引本次黑客事件,为收集生物特征注册数据的协议强制设定 HSM 要求。赛道将围绕 2–3 家具有可证明优越密钥管理实践的玩家实现整合:一家中心化方案(可能是 Worldcoin 或主要科技巨头支持的替代品)、一家企业级许可制系统,以及可能从后 Humanity 格局中脱颖而出、以可信 HSM 锚定架构为旗帜的去中心化协议。12 个月后,AI 智能体应用对生物特征 PoH 的需求将大于今天——问题只在于,届时是否会有任何去中心化协议赢得足够的信任以捕获这一需求。
CoinDesk — "Humanity Protocol token crashes more than 80% after a $32 million private-key hack"(2026 年 6 月 9 日):https://www.coindesk.com/tech/2026/06/09/humanity-protocol-token-crashes-more-than-80-after-a-usd32-million-private-key-hack
The Block — "Wallets linked to Humanity Protocol drained for over $32 million, token plunges 89%"(2026 年 6 月 9 日):https://www.theblock.co/post/404053/humanity-protocol-exploit
CryptoBriefing — "Humanity Protocol blames H token exploit on developer machine compromise":https://cryptobriefing.com/humanity-protocol-blames-h-token-exploit-on-developer-machine-compromise/
Crypto.news — "Humanity Protocol says attacker stole seven keys from one device":https://crypto.news/humanity-protocol-says-attacker-stole-seven-keys-from-one-device/
Bitcoin.com News — "Humanity Protocol Loses $32M in Private Key Hack as ZachXBT Calls Incident 'Possibly Staged'":https://news.bitcoin.com/humanity-protocol-exploit-zachxbt-staged/
CryptoTimes — "ZachXBT Calls $32M Humanity Protocol Hack 'Possibly Staged,' $H Crashes 86%":https://www.cryptotimes.io/2026/06/09/zachxbt-calls-32m-humanity-protocol-hack-possibly-staged-h-crashes-86/
NFT Plazas — "Humanity Protocol Founder Confirms Private Key Breach as H Token Collapses 90%":https://nftplazas.com/humanity-protocol-32m-exploit/
CoinGape — "H Token Crashes 90% as Humanity Protocol Suffers Over $30M Private Keys Hack":https://coingape.com/h-token-crashes-humanity-protocol-suffers-private-keys-hack/
BanklessTimes — "Humanity Protocol Surges 65% Amid Worldcoin's Credibility Problem"(2026 年 4 月 29 日):https://www.banklesstimes.com/articles/2026/04/29/humanity-protocol-surges-65-amid-worldcoins-credibility-problem/
CoinDesk — "Worldcoin Rival Humanity Protocol Debuts $1.1B Mainnet for Privacy-First Web2 to Web3 Identity"(2025 年 8 月 8 日):https://www.coindesk.com/business/2025/08/08/worldcoin-rival-humanity-protocol-debuts-usd1-1b-mainnet-for-privacy-first-web2-to-web3-identity
TokenomistAI — "Humanity (H) Tokenomics & Vesting Schedule":https://tokenomist.ai/humanity
CryptoRank — "Humanity Protocol (H) Token Unlocks and Vesting Schedule":https://cryptorank.io/price/humanity-protocol/vesting
WEEX Crypto News — "The Humanity Foundation announced adjustments to the H token vesting plan":https://www.weex.com/news/detail/the-humanity-foundation-announced-adjustments-to-the-h-token-vesting-plan-and-set-a-deadline-with-some-institutions-publicly-disclosing-their-choice-to-unlock-at-a-discount-immediately-710179
CCN — "Humanity Protocol Hit by $36M+ Private Key Hack, H Token Crashes 85%":https://www.ccn.com/education/crypto/humanity-protocol-private-key-hack-36m-h-token-crash/
Invezz / TradingView — "Can H token bounce back after Humanity Protocol's $32 million exploit?":https://www.tradingview.com/news/invezz:202917ba2094b:0-can-h-token-bounce-back-after-humanity-protocol-s-32-million-exploit/