← Retour aux articles

Hack de Humanity Protocol: ce que les utilisateurs affectés doivent faire maintenant

· 7 min de lecture · Réponse aux Incidents
Hack de Humanity Protocol: ce que les utilisateurs affectés doivent faire maintenant

Les 8 et 9 juin 2026, Humanity Protocol a subi l'un des incidents crypto les plus significatifs de l'annee. Un seul ordinateur portable d'employe compromis a expose les cles privees du multisig Gnosis Safe sur Ethereum et BNB Smart Chain, permettant a un attaquant de vider environ 36 millions de dollars en tokens H. Si vous detenez des tokens H, avez interagi avec le bridge, ou aviez des approbations en cours, ce guide vous indique ce que vous devez faire maintenant.

Ce qui s'est passé

Humanity Protocol est un reseau d'identite decentralise. Il a leve 20 millions de dollars aupres de Pantera Capital et Jump Crypto a une valorisation de 1,1 milliard de dollars.

Dans la nuit du 8 juin 2026, un attaquant a accede a un ordinateur portable d'employe contenant les cles privees des proprietaires du multisig Gnosis Safe.

Ethereum : seuil de 3 signatures sur 6. L'attaquant disposait de 3 cles. Il a mis a niveau le ProxyAdmin du bridge vers un contrat malveillant et a vide 141,2 millions de tokens H (environ 23,7 millions de dollars).

BNB Smart Chain : seuil de 3 sur 5. L'attaquant a deploye une fonction de frappe illimitee, frappe plus de 200 millions de tokens H et les a vendus (environ 7,9 millions de dollars).

Total : environ 447 millions de tokens H affectes. Perte estimee a environ 36 millions de dollars. Token H : 0,67 $ avant le hack, 0,05 $ au plus bas, 0,17 - 0,20 $ en recuperation. Au moins 17 portefeuilles vides. ZachXBT a confirme qu'il s'agissait d'une veritable attaque externe.

Fait cle

Aucune donnee biometrique n'a ete compromise. L'attaque visait uniquement les contrats bridge.

Reponse : bridges suspendus, prime de 1 million de dollars USDT offerte, cooperation avec les forces de l'ordre en cours, plan de recuperation en cours d'elaboration.

Qui est affecté

Groupes avec une exposition financiere :

Attention

Les bridges sont actuellement suspendus. N'utilisez pas le bridge et n'interagissez pas avec les contrats.

Les utilisateurs en auto-garde sont moins directement exposes au vidage mais sont affectes par l'effondrement du prix. Aucune compromission des donnees d'identite n'a ete confirmee.

Mesures d'action immédiates

  1. Revoquez toutes les approbations de tokens vers les contrats Humanity Protocol - utilisez revoke.cash ou le verificateur d'approbations de tokens Etherscan.
  2. N'interagissez pas avec le bridge Humanity Protocol ni avec les pools de liquidite connectes.
  3. Transferez les tokens H restants vers un portefeuille securise non connecte aux contrats bridge compromis.
  4. Verifiez vos portefeuilles sur etherscan.io et bscscan.com pour tout mouvement inattendu de tokens H apres le 8 juin 2026.
  5. Documentez l'historique complet des transactions pour les reclamations legales ou les demandes de compensation.
  6. Signalez les pertes au FBI IC3 (ic3.gov) et aux forces de l'ordre locales.
  7. Mefiez-vous des arnaques de recuperation. Toute offre de recuperation non sollicitee est une arnaque.

Priorite absolue

Revoquez les approbations en premier. L'etape 1 est la plus urgente.

Touche par le hack de Humanity Protocol?

Recoveris fournit des services de forensique blockchain, d'attribution on-chain et de documentation pour les forces de l'ordre aux victimes d'incidents crypto. Obtenez une evaluation professionnelle de votre situation.

Parler a un specialiste

Comment vérifier si vous avez été affecté

Ethereum : rendez-vous sur etherscan.io et verifiez les transferts de tokens (ERC-20) pour tout mouvement de tokens H apres le 8 juin 2026.

BNB Smart Chain : rendez-vous sur bscscan.com et verifiez les transferts BEP-20. L'attaque sur BSC etait axee sur la frappe et la vente - les tokens peuvent encore apparaitre alors que leur valeur est diluee.

Approbations actives : rendez-vous sur revoke.cash, selectionnez Ethereum et BNB Smart Chain, et recherchez les approbations vers les contrats bridge de Humanity Protocol. Revoquez-les immediatement.

Surveillez les canaux officiels via le site web officiel et les reseaux sociaux verifies.

Types de pertes

(1) tokens dans le bridge vides directement, (2) valeur perdue du fait de l'inflation de l'offre, (3) positions dans les pools de liquidite effondrees.

Comment Recoveris peut aider

Ce que nous pouvons faire :

Attentes honnetes

La recuperation n'est pas garantie. La forensique professionnelle augmente les chances de tracabilite et renforce les reclamations legales.

Vous ne savez pas si votre cas est recuperable?

Faites notre quiz de recuperation de 2 minutes pour obtenir une evaluation preliminaire de votre situation.

Commencer le quiz

Ressources officielles et ce qu'il faut surveiller

Utilisez uniquement des sources officielles verifiees.

Ressources officielles :

Ce qu'il faut surveiller (schemas de fraude) :

Regle de base

Si quelqu'un vous a contacte en premier, c'est un escroc.

Articles connexes

Le risque plus large

Cet incident : vol de cles privees, non pas des failles de contrats intelligents.

Le secteur a perdu plus de 840 millions de dollars au cours des cinq premiers mois de 2026, dont 72 % dus a des cles ou identifiants voles. En mai 2026 : 68,3 millions de dollars.

Le piege du multisig : plusieurs cles de signature pour deux Safes (ETH et BSC) accessibles depuis un seul ordinateur portable d'employe.

Un multisig correctement configure implique : distribution geographique, stockage des cles au niveau materiel, signature hors ligne (air-gapped).

Ce que cela signifie pour votre securite :

La lecon cle

Une conception protocolaire sophistiquee ne protege pas contre les defaillances basiques de securite operationnelle. La securite n'est jamais plus solide que son maillon operationnel le plus faible.

Références

  1. 1.crypto.news - "Humanity founder reveals employee laptop breach behind $36M exploit" - 9 juin 2026
  2. 2.cryptonews.net - "Humanity's $36 million exploit tied to compromised laptop" - 9 juin 2026
  3. 3.CryptoSlate - "Humanity Protocol hack turns one laptop breach into an identity-token crisis" - 9 juin 2026
  4. 4.CryptoTimes - "Humanity Protocol $36M Exploit: 447M $H, Laptop Breach, Multisig Failure" - 10 juin 2026
  5. 5.KuCoin - "Humanity Protocol suffers $30M security breach" - 9 juin 2026
  6. 6.crypto.news - "ZachXBT rules out insider theft in Humanity Protocol's $31M exploit" - 10 juin 2026
  7. 7.Chainalysis - "Global Law Enforcement Dismantles AudiA6 Crypto Laundering Network" - 11 juin 2026
  8. 8.U.S. Department of Justice (USAO-EDPA) - "Two Charged in Connection With Cryptocurrency Money Laundering Service" - 11 juin 2026
  9. 9.Cryptopolitan - "Crypto industry loses $68.3M to exploits in May 2026" - 1 juin 2026
  10. 10.altfins - "DeFi hacks 2026: $840M lost through May, 72% key theft" - juin 2026

Foire aux questions

Puis-je récupérer mes tokens H du hack de Humanity Protocol? +
Certains fonds peuvent etre recuperes par des voies legales, notamment si l'attaquant tente de les convertir en especes via des exchanges reglementes. La recuperation depend des circonstances specifiques de la perte. La criminalistique blockchain professionnelle peut determiner ou sont alles vos tokens specifiques. Tous les fonds ne seront pas recuperes.
Mes données biométriques de paume ont-elles été volées lors du hack de Humanity Protocol? +
Sur la base des informations disponibles a la publication, il n'y a aucune preuve confirmee que des donnees biometriques de paume ou des informations d'identite personnelle ont ete consultees. L'attaque visait l'infrastructure financiere (cles multisig Gnosis Safe), pas les systemes biometriques.
Comment le hack de 36M$ de Humanity Protocol se compare-t-il aux autres incidents crypto de 2026? +
Le secteur a perdu 68,3 millions de dollars d'exploits rien qu'en mai 2026, et plus de 840 millions de dollars au cours des cinq premiers mois de l'annee. Avec environ 36 millions de dollars, le hack de Humanity Protocol est l'un des incidents individuels les plus importants de 2026. Le vecteur d'attaque distingue ce cas : 72% des pertes crypto de 2026 remontent a des cles privees volees, pas des vulnerabilites de contrats intelligents.

Avis de confidentialite et cookies

Nous utilisons nos propres cookies et des cookies tiers pour analyser le trafic et ameliorer votre experience de navigation. Pour plus d'informations, consultez notre Politique de confidentialite.