Laut BlockBeats hat Humanity am 9. Juni offengelegt, dass der Angriff nicht durch Schwachstellen in Smart Contracts verursacht wurde, sondern durch kompromittierte private Schlüssel infolge unsicherer Schlüsselverwaltungspraktiken. Das Unternehmen erklärte, dass Produktionssignierschlüssel unsachgemäß auf einem Allzweck-Entwicklungsrechner statt auf isolierten Hardware-Geräten gesichert wurden, was einem operativen Sicherheitsversagen entspricht.
Humanity führt forensische Untersuchungen mit externen Sicherheitsexperten durch, um festzustellen, wie das Gerät kompromittiert wurde, und um die genaue Zeitleiste des Verstoßes zu ermitteln. Das Unternehmen arbeitet gleichzeitig an Entschädigungs- und Optionen zur Rückgewinnung von Geldern für betroffene Nutzer und bereitet einen Plan zur Aktualisierung des Token-Contracts vor; Details sollen nach Abschluss bekannt gegeben werden.