Humanity meldet 36 Mio. US-Dollar Verlust nach H-Token-Angriff – Mitarbeiter-Laptop kompromittiert

Humanity berichtet, dass ein Angriff vom 8. Juni die Aktivitäten rund um den H-Token auf Ethereum und der BNB Smart Chain betroffen hat. Auslöser sei ein kompromittierter Mitarbeiter-Laptop gewesen, über den Schlüssel von "Gnosis Safe" offengelegt worden seien. Diese gehörten den Ownern eines ProxyAdmin für eine Hyperlane-Bridge. Nach Angaben des Projekts wurden infolgedessen Token im Gegenwert von rund 36 Mio. US-Dollar entwendet und anschließend verkauft. Zudem seien auf Ethereum etwa 141,2 Mio. H bewegt worden; auf der BNB Smart Chain seien 200 Mio. H neu geprägt worden. Gründer Terence Kwok führt den Vorfall auf kompromittierte Private Keys eines Mitglieds der Humanity Foundation zurück. Markteinordnung: Ein Ausfall bei Bridge-Admin-Keys kann das Vertrauen in die Kontrolle des Token-Angebots beeinträchtigen – auch wenn die Privacy-Technologie des Projekts selbst unangetastet bleibt. Die Stimmung wird als bearish und stressgetrieben eingeschätzt; Händler dürften operative Risiken und Unsicherheit über Supply-Kontrollen in die Bewertung von H einpreisen. Vergleich: Beim Ronin-Bridge-Hack 2022 wurden über 600 Mio. US-Dollar entwendet; Sky Mavis stellte 150 Mio. US-Dollar bereit, um Nutzer zu entschädigen (Axios). Während Ronin vor allem Gaming-Bridge-Nutzer traf, steht hier ein Identitätsprojekt im Fokus, konkret die Ebene der Token-Kontrolle. Mögliche Folgewirkungen: Probleme mit Bridge-Admin-Schlüsseln können sich auf Liquidität an Handelsplätzen, Bridge-Zugang und das Vertrauen von Partnern ausweiten. Bestätigt Humanity zeitnah eine Schlüsselrotation und sicheren Bridge-Betrieb, könnte der Effekt vor allem auf die H-Liquidität begrenzt bleiben. Bleiben Fragen zu unautorisiert geprägten Token offen, könnten Liquiditätsanbieter Spreads ausweiten oder den Zugang reduzieren. Chancen und Risiken: - Chancen: Ein vollständiger Postmortem mit Vertragsdetails, Maßnahmen zur Schlüsselrotation und unabhängiger Prüfung könnte helfen, das Risiko einer Schein-Erholung zu senken, bis sich die Liquidität normalisiert. Eine belastbare Bestätigung, dass Bridge- und Admin-Rechte abgesichert sind, könnte für eventgetriebene Trader ein Einstiegssignal darstellen. - Risiken: Halten Zweifel an unautorisiertem Minting an oder bleibt die Wiederherstellung an Börsen unvollständig, kann eine Reduzierung des Engagements das Abwärtsrisiko aus weiterer Angebotsunsicherheit begrenzen. Solange Bridge-Kontrollen nicht klar sind, gilt das Meiden von Bridge- und Pool-Interaktionen als defensiverer Risikosteuerungsansatz.