По данным BlockBeats, 9 июня Humanity сообщила, что атака была вызвана не уязвимостями смарт-контрактов, а скомпрометированными приватными ключами, ставшими результатом небезопасных практик управления ключами. Компания заявила, что производственные ключи для подписи были неправильно зарезервированы на машине общего назначения для разработки вместо изолированных аппаратных устройств, что является провалом в операционной безопасности.
Humanity проводит форензик-расследования совместно с внешними экспертами по безопасности, чтобы выяснить, как устройство было скомпрометировано, и определить точную хронологию инцидента. Параллельно компания разрабатывает варианты компенсаций и восстановления средств для пострадавших пользователей и готовит план обновления токен-контракта; подробности будут объявлены после завершения работы.