Según noticias de ME, el 9 de septiembre (UTC+8), Hemi publicó un informe de análisis posterior al ataque de vulnerabilidad ocurrido el 7 de septiembre en el Genesis Drop. El informe indica que el atacante aprovechó una vulnerabilidad en el contrato inteligente MerkleBox del Genesis Drop de Hemi a las 03:36:47 UTC del 7 de septiembre, robando aproximadamente 124,5 millones de tokens no reclamados. La vulnerabilidad se debió a un ataque de reentrancia: el contrato procesó la creación del bloqueo de tokens antes de actualizar el saldo de la cuenta, permitiendo al atacante retirar fondos mucho mayores a los configurados en su grupo de reclamación. El atacante inició el ataque utilizando un préstamo relámpago de 2 millones de tokens desde el par HEMI/USDT de Sushiswap, orquestando contratos para ejecutar la operación de forma atómica y reembolsar el préstamo dentro de la misma transacción. Los tokens robados fueron inmediatamente liquidados en un intercambio descentralizado (DEX) dentro de la red Hemi, generando aproximadamente $255,000 en stablecoins. Estos fondos fueron posteriormente transferidos a través de LayerZero a redes como Ethereum, Arbitrum y BSC, y en su mayoría convertidos a Ethereum. El equipo de Hemi recibió una alerta de Hypernative a las 05:42 UTC y determinó la causa raíz en menos de una hora. El contrato afectado es inmutable (Immutable) y actualmente tiene un saldo cero, por lo que no representa un riesgo adicional. El resto de la infraestructura de Hemi no se vio afectada, y las investigaciones sobre la identidad del atacante y la recuperación de los fondos continúan en curso. (Fuente: Foresight News)
Hemi Genesis Drop afectada por ataque de reentrada, 124,5 millones de tokens robados
KuCoinFlashCompartir
Hemi confirmó el 9 de septiembre que su Genesis Drop fue afectado por un ataque de reentrada el 7 de septiembre, lo que llevó al robo de 124,5 millones de tokens HEMI. Los atacantes explotaron la vulnerabilidad del contrato inteligente MerkleBox creando bloqueos de tokens antes de actualizar los saldos, permitiendo retiros excesivos. Se utilizó un flash loan de 2 millones de HEMI de Sushiswap y se reembolsó en la misma transacción. Los tokens robados se liquidaron rápidamente en el DEX de Hemi por $255,000 en stablecoins y se puentearon a través de LayerZero hacia ethereum, Arbitrum y BSC, en su mayor parte convertidos a ETH. El contrato inteligente ahora está agotado e inmutable. El equipo está investigando activamente posibles recuperaciones, incluido el rastreo de tokens envueltos provenientes de los activos robados.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.