← Voltar aos artigos

Hack do Humanity Protocol: o que os usuários afetados devem fazer agora

· 7 min de leitura · Resposta a Incidentes
Hack do Humanity Protocol: o que os usuários afetados devem fazer agora

Em 8 e 9 de junho de 2026, o Humanity Protocol sofreu um dos incidentes cripto mais significativos do ano. Um unico laptop comprometido de um funcionario expôs as chaves privadas do multisig Gnosis Safe no Ethereum e na BNB Smart Chain, permitindo que um invasor drenasse aproximadamente 36 milhoes de dolares em tokens H. Se voce possuia tokens H, interagiu com a bridge ou tinha aprovacoes pendentes para seus contratos, este guia explica o que fazer agora.

O que aconteceu

O Humanity Protocol e uma rede de identidade descentralizada que captou 20 milhoes de dolares da Pantera Capital e da Jump Crypto, com valorizacao de 1,1 bilhao de dolares.

Na noite de 8 de junho de 2026, um invasor acessou o laptop de um funcionario contendo chaves privadas dos proprietarios do multisig Gnosis Safe.

Ethereum: limiar de 3 de 6 assinaturas. O invasor obteve 3 chaves. Fez upgrade do ProxyAdmin da bridge para um contrato malicioso e drenou 141,2 milhoes de tokens H (~23,7 milhoes de dolares).

BNB Smart Chain: limiar de 3 de 5 proprietarios. O invasor implantou uma funcao de mint ilimitada, criou mais de 200 milhoes de tokens H e os vendeu (~7,9 milhoes de dolares).

Total: ~447 milhoes de tokens H afetados. Prejuizo de ~36 milhoes de dolares. Token: $0,67 antes do hack, $0,05 durante, recuperacao para $0,17-$0,20. Pelo menos 17 carteiras drenadas. ZachXBT confirmou ataque externo genuino.

Fato-chave

Nenhum dado biometrico foi violado. O ataque teve como alvo os contratos da bridge, nao os sistemas de identidade.

Em resposta: bridges suspensas, recompensa de 1 milhao de USDT anunciada, cooperacao com as autoridades e plano de recuperacao em desenvolvimento.

Quem está afetado

O ataque teve como alvo a infraestrutura em nivel de contrato. Grupos com exposicao financeira:

Atencao

As bridges estao suspensas no momento. Nao use a bridge nem interaja com os contratos.

Usuarios com autocustodia que nao interagiram com a bridge sao menos diretamente expostos a drenagem, mas foram afetados pela queda do preco. Nenhum comprometimento de dados de identidade foi confirmado.

Passos de ação imediata

  1. Revogar todas as aprovacoes de tokens para contratos do Humanity Protocol no Ethereum e na BNB Smart Chain. Use revoke.cash ou o verificador de aprovacoes de tokens do Etherscan.
  2. Nao interagir com a bridge do Humanity Protocol nem com nenhum pool de liquidez conectado.
  3. Mover os tokens H restantes para uma carteira segura que nao esteja conectada aos contratos de bridge comprometidos.
  4. Verificar suas carteiras em etherscan.io e bscscan.com por movimentacoes inesperadas de tokens H apos 8 de junho de 2026.
  5. Documentar o historico completo de transacoes para reivindicacoes legais ou solicitacoes de compensacao.
  6. Reportar perdas ao FBI IC3 (ic3.gov) e as autoridades locais ou ao regulador financeiro.
  7. Fique atento a golpes de recuperacao. Fraudadores visam vitimas de hacks. Ofertas nao solicitadas de recuperacao sao golpes.

Faca isso primeiro: revogar aprovacoes

O passo 1 e o mais urgente. Menos de 2 minutos em revoke.cash.

Como verificar se você foi afetado

Ethereum: etherscan.io. Pesquise sua carteira, verifique Transferencias de Token (ERC-20) por movimentacoes de tokens H apos 8 de junho de 2026.

BNB Smart Chain: bscscan.com. Pesquise sua carteira, verifique transferencias BEP-20. O ataque na BSC focou em mint e venda. Os tokens podem ainda aparecer enquanto o valor e diluido.

Aprovacoes ativas: revoke.cash. Conecte sua carteira ou insira o endereco no modo leitura, selecione Ethereum e BNB Smart Chain, procure aprovacoes para contratos de bridge do Humanity Protocol. Revogar imediatamente se encontradas.

Monitore os canais oficiais apenas pelo site oficial e redes sociais verificadas.

Tipos de perda

(1) Tokens na bridge drenados; (2) valor perdido pela inflacao da oferta; (3) posicoes em pools de liquidez desmoronadas. Documente tudo com marcacoes de data e hora.

Como a Recoveris pode ajudar

A Recoveris e uma empresa de inteligencia blockchain e recuperacao de ativos digitais. O que podemos fazer:

Expectativas honestas

A recuperacao nao e garantida. O invasor agiu rapidamente e usou multiplas redes. A forensia profissional aumenta a chance de rastreamento e fortalece as reivindicacoes legais.

Recursos oficiais e o que monitorar

Use apenas fontes oficiais verificadas. Padroes de fraude a evitar:

Recursos oficiais:

O que monitorar:

Regra de ouro

Se alguem entrou em contato com voce primeiro, e um golpista. Empresas legitimas nao abordam vitimas de hacks proativamente.

O risco mais amplo

Este incidente e um estudo de caso sobre a falha mais comum na seguranca cripto em 2026: roubo de chave privada, nao bugs em contratos inteligentes.

O setor perdeu mais de 840 milhoes de dolares nos primeiros cinco meses de 2026, sendo 72% provenientes de chaves e credenciais roubadas. Em maio de 2026: 68,3 milhoes de dolares.

A armadilha do multisig: multiplas chaves de assinatura para dois Safes (ETH e BSC) acessiveis a partir de um unico laptop de funcionario. Um multisig 3 de 6 nao oferece protecao real se tres assinaturas puderem ser comprometidas simultaneamente.

Arquitetura correta de multisig: distribuicao geografica, armazenamento de chaves em nivel de hardware (HSMs ou hardware como Ledger), assinatura air-gapped.

O que isso significa para sua seguranca:

A licao principal

Um design de protocolo sofisticado nao protege contra falhas basicas de seguranca operacional. A seguranca e tao forte quanto o seu elo operacional mais fraco.

Referências

Afetado pelo hack do Humanity Protocol?

A Recoveris oferece forensia blockchain, atribuicao on-chain e documentacao para as forcas de seguranca para vitimas de incidentes cripto. Obtenha uma avaliacao profissional da sua situacao.

Falar com um especialista

Nao sabe se o seu caso e recuperavel?

Faca nosso quiz de recuperacao de 2 minutos para obter uma avaliacao preliminar da sua situacao.

Iniciar o quiz
  1. 1.crypto.news – "Humanity founder reveals employee laptop breach behind $36M exploit" – 9 de junho de 2026
  2. 2.cryptonews.net – "Humanity's $36 million exploit tied to compromised laptop" – 9 de junho de 2026
  3. 3.CryptoSlate – "Humanity Protocol hack turns one laptop breach into an identity-token crisis" – 9 de junho de 2026
  4. 4.CryptoTimes – "Humanity Protocol $36M Exploit: 447M $H, Laptop Breach, Multisig Failure" – 10 de junho de 2026
  5. 5.KuCoin – "Humanity Protocol suffers $30M security breach" – 9 de junho de 2026
  6. 6.crypto.news – "ZachXBT rules out insider theft in Humanity Protocol's $31M exploit" – 10 de junho de 2026
  7. 7.Chainalysis – "Global Law Enforcement Dismantles AudiA6 Crypto Laundering Network" – 11 de junho de 2026
  8. 8.U.S. Department of Justice (USAO-EDPA) – "Two Charged in Connection With Cryptocurrency Money Laundering Service" – 11 de junho de 2026
  9. 9.Cryptopolitan – "Crypto industry loses $68.3M to exploits in May 2026" – 1 de junho de 2026
  10. 10.altfins – "DeFi hacks 2026: $840M lost through May, 72% key theft" – junho de 2026

Perguntas frequentes

Posso recuperar meus tokens H do hack do Humanity Protocol? +
Alguns fundos podem ser recuperados por meio de canais legais, especialmente se o invasor tentar converter em dinheiro por meio de exchanges regulamentadas. A recuperacao depende das circunstancias especificas da perda. A forensia blockchain profissional pode determinar para onde foram os seus tokens especificos. Nao todos os fundos serao recuperados.
Meus dados biométricos da palma foram roubados no hack do Humanity Protocol? +
Com base nas informacoes disponiveis na publicacao, nao ha evidencias confirmadas de que dados biometricos da palma ou informacoes de identidade pessoal foram acessados. O ataque visou a infraestrutura financeira (chaves multisig Gnosis Safe), nao os sistemas biometricos.
Como o hack de 36M$ do Humanity Protocol se compara a outros incidentes cripto de 2026? +
O setor perdeu US$ 68,3 milhoes em maio de 2026 e mais de US$ 840 milhoes nos primeiros cinco meses do ano. Com aproximadamente US$ 36 milhoes, o hack do Humanity Protocol e um dos maiores incidentes individuais de 2026. O diferencial e o vetor de ataque: 72% das perdas cripto de 2026 remontam a chaves privadas roubadas, nao a vulnerabilidades em contratos inteligentes.

Artigos relacionados

Aviso de Privacidade e Cookies

Utilizamos cookies proprios e de terceiros para analisar o trafego e melhorar a sua experiencia de navegacao. Para mais informacoes, consulte a nossa Politica de Privacidade.