A $36M Hack Just Proved Your Smart Money Labels Are Wrong
By @CoinMarketMan - 09-Jun-2026
3600万美元黑客攻击证明你的聪明钱标签是错的
2026年6月8日,攻击者通过破解存储在单台笔记本电脑上的私钥,从Humanity Protocol窃取了超过3600万美元资金,涉及以太坊和BNB链。H代币在几小时内暴跌约89%,从约0.73美元跌至0.08美元以下。每个钱包追踪工具都将该项目的金库钱包标记为"聪明钱",直到它们被清空的那一刻。
这就是钱包级别标签的核心问题。它们描述过去,而且是孤立地描述。一个在六个月内积累了数百万代币的钱包,与一个即将被已获取私钥的攻击者清空的钱包看起来毫无区别。本文探讨Humanity Protocol漏洞揭示了个人钱包追踪的局限性,为什么2026年DeFi黑客模式需要不同的"聪明钱"识别方法,以及群体级分析如何解决钱包标签造成的结构性盲点。
Humanity Protocol发生了什么
Humanity Protocol是一个去中心化身份项目,从Jump Crypto和Kingsway Capital等投资者处筹集了5000万美元,估值据报达11亿美元。该项目使用掌纹生物识别技术作为Worldcoin虹膜扫描的人类证明替代方案。
这次漏洞不是智能合约漏洞。攻击者破解了以太坊上Gnosis Safe六个密钥中的三个,以及BNB链上五个密钥中的三个,它们都存储在同一设备上。通过控制ProxyAdmin,他们从以太坊桥中窃取了约1.41亿枚H代币,并在BNB链上通过包含无限铸币功能的恶意合约升级额外铸造了2亿枚H代币。
区块链安全公司Cyvers的首席技术官Meir Dolev直言不讳地说:"这是操作安全失败,而非智能合约漏洞。"H代币在攻击期间从约70美分跌至5美分,之后略微回升至20美分左右。
链上分析师ZachXBT最初称该事件"可能是伪造的",暗示它提供了"活跃做市商退出的便利方式"。在得出密钥泄露和做市异常似乎是不相关事件的结论后,他后来收回了这一说法。这种模糊性本身说明了问题:当一个钱包的链上行为看起来完全相同,无论它是合法金库、被盗密钥还是计划退出,基于过去交易建立的标签无法告诉你当前意图。
2026年:被盗密钥取代智能合约漏洞的一年
Humanity Protocol并非异常。它符合2026年DeFi漏洞的主导模式,最大的损失来自密钥泄露和操作失败,而非代码漏洞。
仅在4月份,DeFi协议就因黑客攻击损失了约7.7亿美元。4月是最糟糕的单月,12起事件中被盗约6.06亿美元,是整个第一季度总额的3.7倍。两次攻击占4月损失的95%:
- Drift Protocol(2.85亿美元): 朝鲜国家黑客花了六个月时间社会工程方式获取这家基于Solana的DEX的管理密钥。一旦进入,他们将无价值抵押品列入白名单并清空金库。没有代码被利用。
- Kelp DAO(2.92亿美元): 攻击者污染了为Kelp单一验证者桥提供数据的RPC基础设施,欺骗其授权跨链消息,释放了20条链上的116,500枚rsETH。
在所有三个案例中,钱包追踪工具都会将项目金库标记为高价值、活跃、合法的钱包。直到它们被清空。这些标签在技术上准确但实际上无用,因为它们衡量的是钱包持有什么,而不是其操作的安全性或密钥是否仍在原所有者控制之下。
为什么钱包标签会失效
大多数钱包追踪平台根据可观察的链上历史分配标签:交易量、代币持有量、历史盈亏、与已知协议的交互。一个持有1000万美元六个月并与蓝筹DeFi交互的钱包会被标记为"聪明钱"或"巨鲸"。标签保持不变,直到发生变化。
这造成了2026年黑客模式暴露的三个结构性盲点:
盲点1:标签无法检测密钥泄露
当攻击者获得私钥时,钱包的链上指纹保持不变。没有交易能区分"原所有者转移资金"和"持有被盗密钥的攻击者转移资金"。Humanity漏洞清空了与该项目相关的17个钱包。在清空完成之前,这些钱包看起来都不异常。
盲点2:标签是过去的快照
一个18个月盈利的钱包,如果其操作安全性下降,可能在一夜之间变成灾难性风险。Drift Protocol的管理密钥在2.85亿美元被盗前的六个月就已被泄露。在整个期间,这些钱包对所有追踪工具来说都看起来正常。过去的行为不是安全保证。
盲点3:标签混淆了不同类型的"聪明"
持有5000万美元协议代币的金库钱包与从活跃头寸中产生5000万美元盈亏的交易者不是同一类"聪明钱"。它们共享余额阈值,但占据完全不同的风险配置。钱包标签抹平了这种区别。在Humanity案例中,项目的桥钱包和攻击者的新钱包同时转移大量H代币。一个是盗窃。另一个是抛售。在链上,它们看起来像同一类活动。
群体分析:行为分类优于钱包标签
标记单个钱包的替代方案是根据持续更新的可衡量标准将整个市场分类为行为细分群体。这就是群体分析的作用。
HyperTracker的API将每个Hyperliquid钱包分为16个行为群体:8个基于头寸规模(从Shrimp的$0-$250到Leviathan的$5M+),8个基于全时已实现盈利能力(从Giga-Rekt的-$1M以下到Money Printer的+$1M以上)。这些分类每5分钟刷新一次,并汇总每个细分群体的头寸数据。
与钱包标记的根本区别在于,群体分类基于可验证的连续指标,而非静态历史快照。钱包随着其行为变化在群体间移动。如果一个Leviathan钱包突然清算其全部头寸归零,它会在下次刷新周期内退出Leviathan群体。不会有陈旧标签持续数周或数月。
群体如何处理密钥泄露问题
群体分析不能直接解决密钥泄露问题,因为没有分析层能检测链下安全失败。但它们通过两种重要方式减轻对跟单交易者和信号消费者的下游损害:
首先,汇总信号稀释了个别钱包噪音。如果Whale群体(拥有$500K-$1M永续权益的钱包)中的一个钱包被泄露并抛售其头寸,汇总群体信号只会略微变化,因为它反映了数百个钱包,而非一个。跟随群体级头寸而非个别钱包的跟单交易者免受单一钱包爆仓的影响。
其次,群体细分之间的突然分歧本身就成为可见信号。当项目代币崩溃时,你可以看到抛售是集中在一个细分群体(与针对性漏洞一致)还是分布在所有细分群体(与有机恐慌一致)。这种区别帮助交易者评估事件是系统性风险还是孤立事件。
交易者应该实际监控什么
Humanity漏洞,结合今年早些时候的Drift和Kelp攻击,建议在交易者评估"聪明钱"信号方面进行实际转变。与其问"哪些钱包聪明?",更好的问题是"每个行为细分群体现在在做什么?"
观察群体级头寸变化
在Hyperliquid上,我们的数据显示每个上市资产的16个群体的汇总头寸。当Money Printer群体(全时盈亏+$1M的钱包)在某资产上转为净多头,而Exit Liquidity群体(全时盈亏-$10K至$0的钱包)保持空头时,这种分歧比任何单个钱包动作都更有信号意义。它反映了每个细分群体中每个钱包的汇总行为,这使其能抵抗单一钱包操纵或泄露。
追踪细分迁移,而非余额快照
群体分类是动态的。上周是Whale的钱包,如果平仓可能今天是Dolphin。随时间追踪钱包如何在细分群体间迁移,揭示"聪明钱"是否真的在减少风险敞口还是只是再平衡。在4月黑客浪潮期间,使用HyperTracker群体指标的构建者可以在事件登上头条之前看到较大细分群体是否在撤出DeFi风险敞口。
使用订单流获取确信信号
除头寸外,订单流数据揭示大额入场是否带有止损和止盈订单,还是无对冲的方向性押注。我们的API公开止损/止盈可见性和滚动5分钟订单快照,让构建者能区分确信入场和投机波动,无需识别每笔交易背后的特定钱包。
用群体智能构建
HyperTracker的API为你提供16个行为群体的汇总头寸,每5分钟刷新一次。停止依赖在密钥泄露时失效的钱包标签。开始用反映整个市场正在做什么的细分群体级智能构建。
更大的图景:智能优于标签
2026年DeFi安全危机暴露了行业思考"聪明钱"方式的结构性缺陷。钱包标签建立在过去行为预测未来可靠性的假设上。密钥泄露、社会工程和内部漏洞都打破了这一假设。
群体分析不能消除风险。但它们将信号源从个别钱包(可能被泄露、操纵或错误识别)转移到行为细分群体(将数百或数千个钱包汇总成统计图景)。这种汇总本质上更能抵抗单点故障。
对于交易者和构建者,实际要点很简单:如果你的聪明钱策略依赖于追踪特定钱包,Humanity Protocol漏洞提醒你,这些钱包的可靠性仅取决于其操作安全性。你无法仅从链上数据验证这一点。你能验证的是整个交易者细分群体如何定位,该定位如何变化,以及确信信号(订单流、止损设置、杠杆比率)是否支持方向性偏向。
你追踪的钱包可能聪明。它们也可能被泄露。群体数据不在乎哪种情况,因为它衡量市场,而非个体。