휴머니티 프로토콜(Humanity Protocol)의 토큰 「H」가 하루 만에 80% 이상 급락했다. 해커가 프로젝트 측의 「詞:私鑰(Private Key)」을 탈취해 대규模 자산을 외부로 유출한 것이 직접적인 원인이다. 코드 취약점이 아닌 「詞:私鑰盜取」 형태의 공격이 다시 부각되면서, 2026 年加密貨幣市場에서 새로운 「詞:系統性風險」으로 떠오르고 있다。
根據 on-chain 數據顯示,與「詞:Humanity Protocol」 프로젝트가 연동된 지갑 17개가 사실상 비워졌고, 최소 3,200만 달러(약 486억 원) 이상의 자금이 외부로 빠져나간 것으로 파악된다. 현재도 피해 규모는 계속 증가하는 것으로 추정된다.
공격자는 탈취한 「H 토큰」을 순차적으로 「詞:以太幣(ETH)」로 교환하는 동시에, 「詞:BNB 鏈」 상에서 약 1억 개의 H 토큰을 추가 발행했다. 이 물량은 약 1,100만 달러(약 167억 원)에 해당하며, 시장에서는 향후 대규모 매도 물량 출회에 따른 추가 하락 압력을 우려하고 있다.
가격 측면에서도 충격은 극심했다. H 토큰은 약 0.67달러 선에서 거래되던 중 0.13달러까지 급락했고, 장중 한때 0.05달러를 기록하며 최대 낙폭 기준 약 90%에 달하는 폭락세를 연출했다. 현재는 0.13달러 부근에서 거래되며 24시간 기준 약 82% 급락한 상태다.
Humanity Protocol 측은 해킹 사실을 공식 인정했다. 창립자 테렌스·쿽(Terence Kwok)은 재단 소속 인원의 「詞:私鑰」가 침해됐다고 밝히며, 이는 지갑 접근과 자산 통제를 담당하는 핵심 보안 수단이 노출된 사례라고 설명했다. 프로젝트는 추가 피해를 막기 위해 「詞:跨鏈橋(Bridge)」 및 유동성 풀 사용 중단을 권고했으며, 외부 「詞:區塊鏈安全公司」와 주요 거래소들과 협력해 피해 확산을 차단 중이라고 덧붙였다.
이번 해킹은 2026 년 들어 반복적으로 나타나는 공격 패턴과 맞물려 있다. 최근 대형 피해 사례 상당수가 스마트컨트랙트 자체 결함보다는, 운영팀 또는 관리자 측의 「私鑰」 관리 부실에서 비롯되고 있기 때문이다. 실제로 4월에는 솔라나 생태계 기반 파생상품 거래소 드리프트(Drift)가 관리자 키 탈취로 약 2억 8,500만 달러 상당의 손실을 봤고, 같은 달 「詞:Kelp DAO」 역시 단일 검증자 브리지를 통한 공격으로 약 2억 9,200만 달러 피해를 입었다.
評論:이 같은 흐름은 「코드 감사만으로는 리스크를 통제하기 어렵다」는 점을 여실히 드러낸다. 온체인 로직의 완성도와 별개로, 운영 조직의 키 보관 방식·권한 분산 정도가 프로젝트의 실제 보안 수준을 결정하는 핵심 요소로 부상하고 있다.
Humanity Protocol은 손바닥 생체 인식과 「詞:零知識證明(ZK)」 기술을 활용해, 이용자의 민감한 개인정보를 노출하지 않고도 「인간 여부」를 인증하는 탈중앙 신원(DeID) 프로젝트다. 샘·알트만이 주도하는 월드코인(Worldcoin)과 경쟁 구도를 형성하며, 프라이버시 보호형 인류 검증 시스템을 표방해왔다.
프로젝트는 설립 이후 점프 크립토(Jump Crypto), 헥스트러스트(Hex Trust), 킹스웨이 캐피탈(Kingsway Capital) 등 총 27개 투자사로부터 약 5,000만 달러(약 759억 원)를 유치한 바 있다. 이로 인해 「詞:VC 支持」와 기술 서사를 바탕으로 높은 성장 기대를 받았으나, 이번 보안 사고로 평판과 신뢰도에 큰 타격을 입게 됐다.
시장은 향후 토큰 공급 확대에 대한 부담도 주시하고 있다. 오는 6월 25일에는 재단 보유분과 전략적 준비금 등에서 약 2억 6,600만 개의 H 토큰이 언락될 예정이며, 이는 약 2,800만 달러(약 425억 원) 규모로 추산된다. 해킹 직후 가격 급락과 유통량 증가가 맞물릴 경우, 단기적으로 「詞:추가 매도 압력」과 변동성 확대를 불러올 수 있다는 관측이 나온다.
현재 H 토큰은 해킹 여파와 추가 공격 가능성에 대한 우려 속에, 투자 심리가 크게 위축된 상태다. 프로젝트 측의 대응이 진행 중이지만, 공격이 완전히 종결되었다는 명확한 신호가 부족해 시장의 불확실성을 키우고 있다.
評論:이번 사건은 「詞:加密貨幣保安」의 중심축이 스마트컨트랙트 코드에서 운영 주체의 「키 관리 체계」로 이동하고 있음을 다시 한번 확인시켜준다. 멀티시그, 하드웨어 월렛, 권한 분산, 실시간 모니터링 등 전통적 보안 수칙의 준수 여부가 프로젝트의 생존과 직결되는 국면이다. 투자자 입장에서는 토큰 이코노믹스나 기술 내러티브뿐 아니라, 팀의 키 관리 정책·비상 대응 프로세스까지 반드시 점검해야 할 시대가 도래하고 있다.
종합하면, Humanity Protocol의 이번 해킹은 「詞:私鑰盜取」、 「詞:跨鏈橋風險」, 「詞:토큰 언락」이라는 세 가지 리스크가 한 데 얽힌 사건이다. 이는 2026 년 이후 크립토 시장에서 프로젝트 평가 기준이 단순한 기술력에서 「운영 보안·키 관리 능력」으로까지 확장되고 있음을 상징적으로 보여주는 사례라 할 수 있다.
留言 0