За даними BlockBeats, 9 червня Humanity повідомила, що атаку було спричинено не вразливостями смартконтрактів, а скомпрометованими приватними ключами внаслідок небезпечних практик керування ключами. Компанія заявила, що ключі для підписання у продакшені було неналежно збережено через загальнопурпосний девелоперський комп’ютер замість ізольованих апаратних пристроїв, що є провалом оперативної безпеки.
Humanity проводить форензичні розслідування із зовнішніми фахівцями з кібербезпеки, щоб з’ясувати, як саме було скомпрометовано пристрій, і точну часову шкалу інциденту. Паралельно компанія готує варіанти компенсації та відновлення коштів для постраждалих користувачів і розробляє план оновлення токен-контракту; деталі буде оголошено після завершення.