
De Humanity Protocol-hack: hoe gestolen sleutels een token in één dag 88% deden kelderenThe Humanity Protocol hack: how stolen keys crashed a token 88% in a single day
Gestolen sleutels, een gedumpt token en $30 miljoen weg: zo werkt een private-key-hackStolen keys, a dumped token and $30 million gone: how a private-key hack works
Het H-token van Humanity Protocol stond begin juni op recordhoogte. Toen bemachtigden hackers de privésleutels van een lid van de foundation — geback-upt op een computer die besmet was met malware. Ze dumpten het token, wisselden het om naar Ethereum en haalden meer dan $30 miljoen weg. Binnen 24 uur was de koers 88% lager. Geen klik-scam, maar een les die elke belegger raakt: als een paar sleutels alles kunnen bewegen, is dat één zwakke plek.Humanity Protocol’s H token was at a record high in early June. Then hackers obtained the private keys of a foundation member — backed up on a malware-infected machine. They dumped the token, swapped it for Ethereum and drained more than $30 million. Within 24 hours the price was down 88%. Not a click scam, but a lesson every investor should heed: if a handful of keys can move everything, that is a single point of failure.
Wat is er precies gebeurd?What exactly happened?
Humanity Protocol is een project dat mensen een digitaal “bewijs van mens-zijn” wil geven (proof of humanity). Het bijbehorende token heet H. Begin juni 2026 zat H in een sterke opmars en bereikte het een recordkoers. Precies op dat moment ging het mis.Humanity Protocol is a project that aims to give people a digital “proof of humanity”. Its token is called H. In early June 2026 H was on a strong run and hit a record high. That is exactly when things went wrong.
Hackers kregen de privésleutels in handen van een lid van de Humanity Foundation. Een privésleutel is als de hoofdsleutel van een kluis: wie hem heeft, kan alles verplaatsen. Volgens onderzoekers stonden die sleutels als back-up op een computer van een ontwikkelaar die besmet was met malware. Zo lekten ze naar buiten.Hackers got hold of the private keys of a member of the Humanity Foundation. A private key is like the master key to a vault: whoever holds it can move everything. According to researchers, those keys had been backed up on a developer’s computer that was infected with malware. That is how they leaked.
Met die sleutels haalde de aanvaller meer dan 17 wallets leeg. On-chain speurders zoals Lookonchain zagen live hoe het gestolen H werd verkocht en omgewisseld naar Ethereum (ETH). Door die verkoopgolf stortte de koers in 24 uur met 88% — van ongeveer $0,60 naar een dieptepunt rond $0,072. De totale schade liep op tot meer dan $30 miljoen. Oprichter Terence Kwok bevestigde de hack en waarschuwde mensen om niet met de bridge of de liquidity pools te interacteren.With those keys the attacker drained more than 17 wallets. On-chain sleuths such as Lookonchain watched in real time as the stolen H was sold and swapped into Ethereum (ETH). That wave of selling crashed the price 88% in 24 hours — from about $0.60 to a low near $0.072. Total damage rose to more than $30 million. Founder Terence Kwok confirmed the hack and warned people not to interact with the bridge or the liquidity pools.
Later bleek dat de buit werd witgewassen over meerdere netwerken — Bitcoin, Solana, Hyperliquid en BNB Chain. Beveiligingsbedrijf Quantstamp koppelde de gebruikte technieken aan hackersgroepen die vaak met Noord-Korea in verband worden gebracht. De hack kwam bovendien vlak vóór een geplande “token unlock” op 25 juni, een moment waarop extra tokens vrijkomen en er sowieso al verkoopdruk is.It later emerged that the proceeds were laundered across several networks — Bitcoin, Solana, Hyperliquid and BNB Chain. Security firm Quantstamp linked the techniques used to hacking groups often associated with North Korea. The hack also came just before a scheduled “token unlock” on 25 June, a moment when extra tokens are released and selling pressure is already high.
“Een recordkoers de ene week, 88% eronder de volgende. Niet omdat het project ‘nep’ was — maar omdat één set gestolen sleutels de hele voorraad kon bewegen.”“A record high one week, down 88% the next. Not because the project was ‘fake’ — but because one set of stolen keys could move the entire supply.”
De tijdlijn — stap voor stapThe timeline — step by step
De rode vlaggen — waar je op moet lettenThe red flags — what to watch for
Een private-key-hack kun je als buitenstaander niet altijd zien aankomen. Maar deze signalen vergroten het risico bij een token of project — en die kun je wél checken:As an outsider you can’t always see a private-key hack coming. But these signals raise the risk around a token or project — and you can check them:
Vijf gouden regels die je hiertegen beschermenFive golden rules that protect you
Had de scam checker dit gevonden?Would the scam checker have caught this?
Niet de hack zelf — die begon met gestolen sleutels, niet met een verdacht contract. Maar onze scam checker kijkt wél naar signalen die het risico rond een token vergroten, en een paar daarvan speelden hier mee.Not the hack itself — that started with stolen keys, not a suspicious contract. But our scam checker does look at signals that raise the risk around a token, and a few of those were in play here.
Doe vóór je in een token stapt deze drie checks:Before you buy a token, do these three checks:
✓ Bekijk de tokenverdeling — houden een paar adressen een groot deel van de voorraad?
✓ Check of het contract upgradebaar is — kan een eigenaar/“proxy” de regels of voorraad aanpassen?
✓ Zoek de unlock-planning op — komen er binnenkort veel tokens vrij?✓ Look at the token distribution — do a few addresses hold a large share of the supply?
✓ Check whether the contract is upgradeable — can an owner/“proxy” change the rules or supply?
✓ Look up the unlock schedule — are lots of tokens about to be released?
De kern: concentratie is risico. Als weinig sleutels of adressen alles kunnen bewegen, kan één lek de hele koers meesleuren.The bottom line: concentration is risk. If few keys or addresses can move everything, a single leak can drag the whole price down.
Plak het contract-adres in de gratis scam checker en krijg direct een risicoscore op basis van 20+ controles — inclusief tokenverdeling en of het contract upgradebaar is.Paste the contract address into the free scam checker for an instant risk score based on 20+ checks — including token distribution and whether the contract is upgradeable.
🔍 Open scam checker →