Clés privées compromises, panique sur H
Le mardi 18 juin, Humanity Protocol a été frappé par l’un des hacks les plus coûteux de l’année, avec plus de 32 millions de dollars dérobés en quelques heures. Le vol a commencé par la compromission des clés privées d’un membre de la Humanity Foundation, permettant à l’attaquant d’accéder à au moins 17 portefeuilles liés au projet. Selon les données on-chain analysées par CoinDesk, les pertes cumulées dépassent 32 millions de dollars, dont 23,7 millions rapidement convertis en Ethereum.
L’ampleur du piratage a immédiatement déclenché une onde de choc sur les marchés et parmi les utilisateurs du protocole.
Le 25 juin, un déblocage majeur du token H était initialement prévu, quelques jours seulement après le hack.
Le prix du H s’effondre brutalement
La réaction du marché n’a pas tardé : le token H a plongé de plus de 80% en une journée, passant d’environ 0,67 dollar à un plancher de 0,05 dollar avant de se stabiliser autour de 0,13 dollar. Chez Cointelegraph on note que la chute atteint même -85% en seulement douze heures selon les relevés CoinGecko. Le volume d’échanges du token a explosé (+125% sur 24 heures), signe d’une panique généralisée ou d’arbitrages opportunistes alors que la capitalisation fondait de plus de 82%.
En parallèle, le hacker a minté frauduleusement 100 millions de tokens H supplémentaires sur la BNB Chain, pour une valeur estimée à près de 11 millions de dollars.
La vente massive des tokens volés via des plateformes comme Kyber Network et PancakeSwap a accentué la spirale baissière. Plusieurs analystes onchain ont confirmé que l’attaque était toujours en cours dans les heures qui ont suivi le premier signalement.
Voir Aussi
Des portefeuilles vidés en cascade
Plusieurs portefeuilles associés au Humanity Protocol ont été systématiquement vidés dès la compromission initiale. Les premiers transferts frauduleux ont rapidement dépassé les cinq millions de dollars avant d’atteindre plus de trente millions au fil des heures. Au total, environ sept millions restent sous forme de tokens H non échangés à ce stade, tandis que le reste a été converti ou dispersé sur différentes blockchains.
Le projet a immédiatement demandé à ses utilisateurs d’arrêter toute interaction avec son bridge cross-chain et ses pools de liquidité afin d’éviter davantage de pertes. Cette mesure d’urgence intervient alors que le hack survient à peine quelques semaines avant un déblocage majeur du token prévu pour le 25 juin.
Biométrie palmaire, promesse et vulnérabilité
Humanity Protocol s’est fait connaître comme un projet blockchain zkEVM axé sur l’identité décentralisée et la preuve d’humanité par biométrie palmaire. L’ambition était d’offrir une alternative sécurisée et respectueuse de la vie privée grâce à la cryptographie à divulgation nulle de connaissance (ZKP). Mais ce hack met en lumière une faille structurelle : même les systèmes biométriques avancés restent vulnérables si leur gouvernance clé est exposée.
Terence Kwok, fondateur du projet, a confirmé publiquement que c’est bien la compromission des clés privées d’un membre clé qui a ouvert la voie au piratage massif. L’incident rappelle que la sécurité opérationnelle – notamment la gestion des accès administratifs – demeure le talon d’Achille même pour les protocoles misant sur l’innovation technologique.
En mai déjà, CertiK avait recensé plus de 13 millions de dollars volés via des attaques similaires impliquant des clés privées compromises – un signal inquiétant pour tout l’écosystème crypto.
Pourquoi ça compte
Le hack du Humanity Protocol ne se limite pas à une perte financière spectaculaire : il ébranle aussi la confiance dans les projets axés sur l’identité décentralisée et soulève des questions cruciales sur leur sécurité réelle. La perte massive intervient alors que le secteur cherche à convaincre grand public et institutions qu’il peut offrir mieux que les solutions centralisées traditionnelles.
Points cruciaux
- •Plus de 32 millions de dollars ont été volés le 18 juin via la compromission des clés privées d’un membre de la Humanity Foundation.
- •Le token H a chuté de plus de 80 % en une journée, passant d’environ 0,67 $ à 0,13 $.
- •L’attaquant a minté 100 millions de H supplémentaires (environ 11 millions $) sur la BNB Chain et vidé au moins 17 portefeuilles.
À surveiller
Le déblocage du token H prévu le 25 juin reste à surveiller, alors que plus de 32 millions de dollars ont déjà été drainés et que le projet a demandé aux utilisateurs de ne plus utiliser ses bridges ni ses pools de liquidité tant que la faille n’est pas résolue.

