
L’un des récits identitaires les plus en vogue de la cryptographie vient de s’effondrer en temps réel. Humanity Protocol $H, le projet qui faisait le buzz autour de l'identité biométrique sur la blockchain, a été exploité pour plus de 30 millions de dollars.
Le jeton s'est écrasé jusqu'à 90 % en quelques heures, l'attaquant détient toujours des dizaines de millions de dollars de $H prêts à vendre, et ZachXBT est déjà sur les lieux avec des accusations bien plus profondes que le piratage lui-même.
L'exploit se déroule en temps réel
Lookonchain a été l'un des premiers à signaler l'attaque, signalant que les portefeuilles liés ou interagissant auparavant avec Humanity Protocol étaient épuisés au fur et à mesure du déploiement d'un exploit actif. Les premières estimations des pertes s'élevaient à environ 19 millions de dollars avant de grimper rapidement. En quelques heures, ce chiffre avait dépassé les 30 millions de dollars et était toujours en mouvement.
L’humanité (@Humanityprot) a été exploitée, avec des pertes dépassant les 30 millions de dollars !
Le pirate informatique est actuellement en train de vider $H et de l'échanger contre $ETH.$H a déjà planté à environ 90 %.https://t.co/0Bhtu6TZDr pic.twitter.com/cNGO70PHDH
– Lookonchain (@lookonchain) 9 juin 2026
La méthode de l'attaquant était agressive et directe. Ils ont immédiatement commencé à se débarrasser des jetons $H, transformant le produit en ETH pour verrouiller la valeur avant que le marché ne puisse pleinement comprendre ce qui se passait.

$H a réagi comme n'importe quel jeton lorsqu'un gros vendeur avec une offre illimitée arrive sur un marché illiquide, il s'est effondré. Le jeton s'est effondré entre 80 % et 90 % par rapport à ses sommets intrajournaliers en l'espace de quelques heures, effaçant des mois d'appréciation des prix et tout le récit identitaire qui s'était construit autour du projet.
Le hacker frappe 200 millions de jetons sur BSC
Ensuite, les choses ont empiré. Une alerte de suivi de Lookonchain a révélé que le pirate informatique de Humanity avait frappé 100 millions de jetons $H sur Binance Smart Chain, puis en avait frappé 100 millions supplémentaires.
Notez que le hacker #Humanity a gagné 100 millions de dollars supplémentaires sur BSC.
En vendant $H, le hacker a déjà obtenu 18 510 $ETH(30,83 M$) et 1 548 $BNB(924 K$).
Le hacker détient toujours 111,36M$H(14M$) prêts à être vendus.
Cependant, la liquidité en chaîne est presque épuisée. 🚨 https://t.co/vSArj5j185 pic.twitter.com/aA56QhdNDr
– Lookonchain (@lookonchain) 9 juin 2026
Deux événements de frappe distincts, 200 millions de jetons créés à partir de rien, chacun valant des dizaines de millions de dollars aux prix d'avant le crash et ayant toujours une valeur de vente significative même au prix décimé d'après le crash.
Au moment de la rédaction du rapport, l'attaquant détient toujours 111,36 millions de dollars H d'une valeur d'environ 14 millions de dollars, une arme chargée pointée vers les liquidités restantes sur la chaîne. Le problème est que les liquidités sont presque épuisées. Le marché a déjà absorbé un énorme volume de ventes forcées, et la profondeur nécessaire pour absorber une sortie supplémentaire de 14 millions de dollars n’est peut-être tout simplement pas là. Que se passe-t-il lorsqu’un attaquant disposant de 14 millions de dollars de jetons ne parvient pas à trouver d’acheteurs est une question que la communauté Humanity Protocol se penche désormais directement.
Les événements de frappe constituent la partie la plus alarmante de cette histoire car ils vont au-delà d’une compromission de clé privée standard ou d’un exploit de pont. Quelqu'un a pu créer une nouvelle offre de jetons à volonté, ce qui soulève des questions fondamentales sur l'architecture des contrats intelligents du protocole et la conception du contrôle d'accès auxquelles l'équipe n'a pas encore répondu.
L'équipe confirme un compromis de clé privée
Nous sommes au courant d'un incident de sécurité impliquant la compromission de clés privées appartenant à un membre de la Humanity Foundation. La sécurité de notre communauté est notre priorité absolue et nous voulons être totalement transparents sur ce que nous savons.
Par mesure de précaution, veuillez NE PAS interagir avec le…– Humanité (@Humanityprot) 9 juin 2026
Le compte officiel de Humanity Protocol a publié une déclaration reconnaissant l'incident. L'équipe a confirmé qu'elle était au courant d'un incident de sécurité impliquant la compromission de clés privées appartenant à un membre de la Humanity Foundation. Ils ont exhorté la communauté à cesser immédiatement d'interagir avec le pont ou tout pool de liquidités, affirmant qu'il s'agit de la mesure la plus importante que les utilisateurs puissent prendre pour protéger leurs fonds à l'heure actuelle.
Le communiqué indique que l'équipe travaille avec des experts en sécurité et des partenaires d'échange de premier plan pour évaluer l'ampleur de l'incident et sécuriser tous les systèmes concernés. Ils se sont excusés directement, « nous sommes profondément désolés que cela se soit produit », et se sont engagés à partager uniquement des mises à jour vérifiées plutôt que de spéculer avant que les faits ne soient confirmés. Les mises à jour officielles, ont-ils souligné, proviendront uniquement du compte principal ou du compte personnel du co-fondateur Terence Kwok.
La reconnaissance d’une compromission de clé privée est significative. Cela suggère qu’il ne s’agissait pas uniquement d’une vulnérabilité de contrat intelligent, mais plutôt d’une situation dans laquelle une personne disposant d’un accès privilégié, qu’il s’agisse d’un membre de l’équipe ou d’une personne ayant accès à ses informations d’identification, était en mesure d’exécuter les opérations de frappe et de drainage. Cette distinction est importante pour la façon dont la communauté et les échanges réagiront à l'avenir.
ZachXBT tire sur la crédibilité du projet
Pendant que l'équipe publiait des déclarations de contrôle des dégâts, ZachXBT est arrivé avec un autre type de message. L’enquêteur en chaîne n’était pas intéressé par la sympathie pour le projet. Son message était direct : l'équipe a choisi de pomper son jeton pendant des semaines sans fondamentaux et s'attend désormais à ce que Crypto Twitter fasse aveuglément confiance à son histoire. Il a demandé à l'équipe de divulguer ses accords de teneur de marché actifs avec une entité de Hong Kong avant de demander la confiance de la communauté.
Vous choisissez de pomper votre jeton pendant des semaines sans aucun fondamental et pensez que CT fera aveuglément confiance à votre histoire ?
Divulguez d’abord vos accords MM actifs avec l’entité de Hong Kong….
– ZachXBT (@zachxbt) 9 juin 2026
L’accusation est grave et s’inscrit durement dans le contexte de ce qui vient de se passer. Si le jeton était artificiellement pompé via une activité de tenue de marché coordonnée sans soutien fondamental, alors l'exploit n'a pas seulement détruit un projet légitime, il a détruit un projet qui fonctionnait déjà en territoire douteux. Cela change considérablement le calcul moral de la sympathie de la communauté et explique pourquoi ZachXBT ne traite pas cela uniquement comme une histoire de victime.
Ce que l’effondrement du protocole humanitaire signifie pour les jetons d’identité
La leçon plus large ici traverse tout l’espace narratif identitaire dans la cryptographie. Humanity Protocol avait tous les ingrédients de surface qui attirent l'attention, une vérification biométrique, une vision convaincante de l'identité en chaîne, des partenariats et un tableau de prix qui suggérait un élan. Rien de tout cela n’a survécu au contact avec une clé privée compromise et à un attaquant qui savait exactement comment monétiser un accès illimité au monnayage.
Lorsqu’un jeton perd confiance dans l’intégrité de son approvisionnement, le chemin du retour est beaucoup plus difficile que de se remettre d’un marché baissier ou d’un cycle de mauvaises nouvelles. Les marchés peuvent pardonner les chutes de prix.
Ils ont du mal à pardonner la révélation selon laquelle quelqu'un était capable de créer un nombre illimité de jetons à volonté et de drainer des dizaines de millions de dollars avant que quiconque puisse les arrêter. Jusqu'à ce que Humanity Protocol publie une analyse post-mortem complète, révèle la portée de l'exploit de frappe et réponde directement aux allégations du teneur de marché de ZachXBT, la communauté ne dispose d'aucune base fiable sur laquelle rétablir la confiance, et l'attaquant dispose toujours de 14 millions de dollars de jetons prêts à vendre.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais

