Hack de Humanity Protocol: ce que les utilisateurs affectés doivent faire maintenant
Les 8 et 9 juin 2026, Humanity Protocol a subi l'un des incidents crypto les plus significatifs de l'annee. Un seul ordinateur portable d'employe compromis a expose les cles privees du multisig Gnosis Safe sur Ethereum et BNB Smart Chain, permettant a un attaquant de vider environ 36 millions de dollars en tokens H. Si vous detenez des tokens H, avez interagi avec le bridge, ou aviez des approbations en cours, ce guide vous indique ce que vous devez faire maintenant.
Ce qui s'est passé
Humanity Protocol est un reseau d'identite decentralise. Il a leve 20 millions de dollars aupres de Pantera Capital et Jump Crypto a une valorisation de 1,1 milliard de dollars.
Dans la nuit du 8 juin 2026, un attaquant a accede a un ordinateur portable d'employe contenant les cles privees des proprietaires du multisig Gnosis Safe.
Ethereum : seuil de 3 signatures sur 6. L'attaquant disposait de 3 cles. Il a mis a niveau le ProxyAdmin du bridge vers un contrat malveillant et a vide 141,2 millions de tokens H (environ 23,7 millions de dollars).
BNB Smart Chain : seuil de 3 sur 5. L'attaquant a deploye une fonction de frappe illimitee, frappe plus de 200 millions de tokens H et les a vendus (environ 7,9 millions de dollars).
Total : environ 447 millions de tokens H affectes. Perte estimee a environ 36 millions de dollars. Token H : 0,67 $ avant le hack, 0,05 $ au plus bas, 0,17 - 0,20 $ en recuperation. Au moins 17 portefeuilles vides. ZachXBT a confirme qu'il s'agissait d'une veritable attaque externe.
Fait cle
Aucune donnee biometrique n'a ete compromise. L'attaque visait uniquement les contrats bridge.
Reponse : bridges suspendus, prime de 1 million de dollars USDT offerte, cooperation avec les forces de l'ordre en cours, plan de recuperation en cours d'elaboration.
Qui est affecté
Groupes avec une exposition financiere :
- Detenteurs de tokens H sur Ethereum : les soldes ont pu etre vides
- Detenteurs de tokens H sur BNB Smart Chain : la frappe non autorisee a gonfle l'offre et effondre le prix
- Utilisateurs du bridge : les tokens bloques dans le bridge sont directement exposes
- Fournisseurs de liquidite : les positions dans les pools connectes peuvent presenter des pertes
- Toute personne avec des approbations de tokens actives : les approbations vers des contrats compromis restent un risque
Attention
Les bridges sont actuellement suspendus. N'utilisez pas le bridge et n'interagissez pas avec les contrats.
Les utilisateurs en auto-garde sont moins directement exposes au vidage mais sont affectes par l'effondrement du prix. Aucune compromission des donnees d'identite n'a ete confirmee.
Mesures d'action immédiates
- Revoquez toutes les approbations de tokens vers les contrats Humanity Protocol - utilisez revoke.cash ou le verificateur d'approbations de tokens Etherscan.
- N'interagissez pas avec le bridge Humanity Protocol ni avec les pools de liquidite connectes.
- Transferez les tokens H restants vers un portefeuille securise non connecte aux contrats bridge compromis.
- Verifiez vos portefeuilles sur etherscan.io et bscscan.com pour tout mouvement inattendu de tokens H apres le 8 juin 2026.
- Documentez l'historique complet des transactions pour les reclamations legales ou les demandes de compensation.
- Signalez les pertes au FBI IC3 (ic3.gov) et aux forces de l'ordre locales.
- Mefiez-vous des arnaques de recuperation. Toute offre de recuperation non sollicitee est une arnaque.
Priorite absolue
Revoquez les approbations en premier. L'etape 1 est la plus urgente.
Touche par le hack de Humanity Protocol?
Recoveris fournit des services de forensique blockchain, d'attribution on-chain et de documentation pour les forces de l'ordre aux victimes d'incidents crypto. Obtenez une evaluation professionnelle de votre situation.
Parler a un specialisteComment vérifier si vous avez été affecté
Ethereum : rendez-vous sur etherscan.io et verifiez les transferts de tokens (ERC-20) pour tout mouvement de tokens H apres le 8 juin 2026.
BNB Smart Chain : rendez-vous sur bscscan.com et verifiez les transferts BEP-20. L'attaque sur BSC etait axee sur la frappe et la vente - les tokens peuvent encore apparaitre alors que leur valeur est diluee.
Approbations actives : rendez-vous sur revoke.cash, selectionnez Ethereum et BNB Smart Chain, et recherchez les approbations vers les contrats bridge de Humanity Protocol. Revoquez-les immediatement.
Surveillez les canaux officiels via le site web officiel et les reseaux sociaux verifies.
Types de pertes
(1) tokens dans le bridge vides directement, (2) valeur perdue du fait de l'inflation de l'offre, (3) positions dans les pools de liquidite effondrees.
Comment Recoveris peut aider
Ce que nous pouvons faire :
- Forensique blockchain pour retracer l'origine de vos tokens H
- Attribution on-chain pour identifier le cluster de portefeuilles controlant les fonds voles
- Dossier de documentation pour les soumissions aux forces de l'ordre (FBI IC3, Europol EC3, regulateurs locaux)
- Consultation sur la strategie de recuperation d'actifs - evaluation honnete
Attentes honnetes
La recuperation n'est pas garantie. La forensique professionnelle augmente les chances de tracabilite et renforce les reclamations legales.
Vous ne savez pas si votre cas est recuperable?
Faites notre quiz de recuperation de 2 minutes pour obtenir une evaluation preliminaire de votre situation.
Commencer le quizRessources officielles et ce qu'il faut surveiller
Utilisez uniquement des sources officielles verifiees.
Ressources officielles :
- humanity.org
- ic3.gov (FBI)
- Europol EC3
- etherscan.io/tokenapprovalchecker
- revoke.cash
Ce qu'il faut surveiller (schemas de fraude) :
- Faux portails de "recuperation officielle" imitant l'image de marque de Humanity Protocol
- Messages prives usurpant l'identite de faux membres d'equipe ou d'enqueteurs
- Sites de phishing demandant de "connecter votre portefeuille pour reclamer une compensation"
- Services de "recuperation" exigeant des frais initiaux
Regle de base
Si quelqu'un vous a contacte en premier, c'est un escroc.
Articles connexes
Le risque plus large
Cet incident : vol de cles privees, non pas des failles de contrats intelligents.
Le secteur a perdu plus de 840 millions de dollars au cours des cinq premiers mois de 2026, dont 72 % dus a des cles ou identifiants voles. En mai 2026 : 68,3 millions de dollars.
Le piege du multisig : plusieurs cles de signature pour deux Safes (ETH et BSC) accessibles depuis un seul ordinateur portable d'employe.
Un multisig correctement configure implique : distribution geographique, stockage des cles au niveau materiel, signature hors ligne (air-gapped).
Ce que cela signifie pour votre securite :
- Ne stockez jamais de cles privees ou de seed phrases sur des appareils connectes a Internet
- Utilisez des hardware wallets
- Verifiez regulierement les approbations de tokens sur revoke.cash
- Diversifiez la garde, limitez la duree pendant laquelle la valeur reste dans les contrats bridge
- Activez l'authentification a plusieurs facteurs sur tous les comptes d'exchange
La lecon cle
Une conception protocolaire sophistiquee ne protege pas contre les defaillances basiques de securite operationnelle. La securite n'est jamais plus solide que son maillon operationnel le plus faible.
Références
- 1.crypto.news - "Humanity founder reveals employee laptop breach behind $36M exploit" - 9 juin 2026
- 2.cryptonews.net - "Humanity's $36 million exploit tied to compromised laptop" - 9 juin 2026
- 3.CryptoSlate - "Humanity Protocol hack turns one laptop breach into an identity-token crisis" - 9 juin 2026
- 4.CryptoTimes - "Humanity Protocol $36M Exploit: 447M $H, Laptop Breach, Multisig Failure" - 10 juin 2026
- 5.KuCoin - "Humanity Protocol suffers $30M security breach" - 9 juin 2026
- 6.crypto.news - "ZachXBT rules out insider theft in Humanity Protocol's $31M exploit" - 10 juin 2026
- 7.Chainalysis - "Global Law Enforcement Dismantles AudiA6 Crypto Laundering Network" - 11 juin 2026
- 8.U.S. Department of Justice (USAO-EDPA) - "Two Charged in Connection With Cryptocurrency Money Laundering Service" - 11 juin 2026
- 9.Cryptopolitan - "Crypto industry loses $68.3M to exploits in May 2026" - 1 juin 2026
- 10.altfins - "DeFi hacks 2026: $840M lost through May, 72% key theft" - juin 2026