Thị trường crypto tiếp tục chứng kiến một vụ tấn công bảo mật nghiêm trọng khi các ví điện tử liên quan đến Humanity Protocol bị khai thác, khiến hơn 32 triệu USD tài sản thất thoát và kéo token H giảm gần 90% chỉ trong vòng 24 giờ. Sự cố này một lần nữa làm dấy lên lo ngại về rủi ro quản trị khóa riêng tư và mức độ an toàn của các hệ sinh thái Web3 đang phát triển nhanh chóng.
Hơn 32 triệu USD bị rút khỏi các ví liên quan đến Humanity Protocol
Theo nhà phân tích on-chain Specter, cuộc tấn công ban đầu được phát hiện khi 17 ví nắm giữ token H của Humanity Protocol đồng loạt ghi nhận hoạt động bất thường. Ước tính thiệt hại ban đầu vào khoảng 5 triệu USD, tuy nhiên con số này nhanh chóng leo thang khi cuộc điều tra tiếp tục mở rộng.
Cập nhật mới nhất cho thấy tổng giá trị tài sản bị đánh cắp đã vượt 32 triệu USD. Trong đó:
- Khoảng 23,7 triệu USD đã được hoán đổi sang ETH
- Gần 7,9 triệu USD vẫn được nắm giữ dưới dạng token H
- Nhiều ví bị ảnh hưởng được cho là có chung một điểm yếu liên quan đến hệ sinh thái Humanity Protocol
Specter nhận định nguyên nhân chính xác vẫn chưa được xác định, nhưng mô hình tấn công cho thấy đây có thể là một lỗ hổng mang tính hệ thống thay vì sự cố đơn lẻ.
Humanity Protocol thừa nhận lộ khóa riêng tư
Sau khi thông tin lan rộng, nhà sáng lập Humanity Protocol, ông Terence Kwok đã xác nhận sự cố trên mạng xã hội X.
Theo Kwok, vụ việc xuất phát từ việc khóa riêng tư của một thành viên thuộc Humanity Foundation bị xâm phạm. Điều này làm dấy lên lo ngại về quy trình quản lý khóa nội bộ và các biện pháp bảo vệ tài sản trong những tổ chức Web3.
Đội ngũ Humanity cho biết họ đang phối hợp với các chuyên gia bảo mật và đối tác sàn giao dịch nhằm xác định dòng tiền, hạn chế thiệt hại và hỗ trợ điều tra.
Token H của Humanity Protocol đã giảm khoảng 89% trong vòng 24 giờ sau khi thông tin bị rò rỉ xuất hiện. Đợt bán tháo mạnh phản ánh mức độ hoảng loạn của nhà đầu tư khi niềm tin vào tính bảo mật của dự án bị lung lay nghiêm trọng.

Humanity Protocol được biết đến như một dự án tập trung vào xác minh danh tính phi tập trung, sử dụng công nghệ sinh trắc học kết hợp với cơ chế bằng chứng không tiết lộ thông tin (zero-knowledge proofs) để cho phép người dùng xác minh danh tính mà không phải tiết lộ dữ liệu cá nhân.
Tuy nhiên, sự cố lần này cho thấy ngay cả những dự án tập trung vào bảo mật và danh tính số cũng không miễn nhiễm trước các rủi ro vận hành nội bộ.
EmaCrypto tổng hợp
Tuyên bố miễn trừ trách nhiệm
Căn cứ Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Emacrypto.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ và chịu trách nhiệm với quyết định của mình.


