हेमी जेनेसिस ड्रॉप पर पुनरावृत्ति हमला, 124.5M टोकन चुरा लिए गए

iconKuCoinFlash
साझा करें
AI summary iconसारांश
हेमी ने 9 सितंबर को पुष्टि की कि उसका जेनेसिस ड्रॉप 7 सितंबर को एक पुनरावृत्ति हमले का शिकार बना, जिससे 124.5 मिलियन HEMI टोकन चुरा लिए गए। हमलावरों ने MerkleBox स्मार्ट कॉन्ट्रैक्ट की कमजोरी का फायदा उठाया और बैलेंस अपडेट किए जाने से पहले टोकन लॉक बनाकर अतिरिक्त निकासी की। Sushiswap से 2 मिलियन HEMI का फ्लैश लोन लिया गया और एक ही लेनदेन में चुकाया गया। चुराए गए टोकन को Hemi के DEX पर $255,000 के स्टेबलकॉइन में तुरंत बेच दिया गया और LayerZero के माध्यम से ईथेरियम, Arbitrum और BSC पर ब्रिज किया गया, जिसमें अधिकांशतः ETH में परिवर्तित किया गया। स्मार्ट कॉन्ट्रैक्ट अब खाली और अपरिवर्तनीय है। टीम संभावित पुनर्प्राप्ति की जांच में सक्रिय है, जिसमें चुराए गए संपत्ति से प्राप्त व्रैप्ड टोकन का पीछा करना शामिल है।

ME News के अनुसार, 9 सितंबर (UTC+8) को, Hemi ने 7 सितंबर को हुए Genesis Drop वल्नरेबिलिटी हमले की बाद की विश्लेषण रिपोर्ट जारी की। रिपोर्ट के अनुसार, हमलावर ने 7 सितंबर, 03:36:47 UTC को Hemi के Genesis Drop में मर्कलबॉक्स स्मार्ट कॉन्ट्रैक्ट के वल्नरेबिलिटी का दुरुपयोग करते हुए लगभग 124.5 मिलियन अनक्लेम्ड टोकन चुरा लिए। यह वल्नरेबिलिटी रीएंट्रेंसी हमले (Reentrancy) के कारण उत्पन्न हुई: कॉन्ट्रैक्ट ने खाते के बैलेंस को अपडेट करने से पहले टोकन लॉकिंग की स्थापना की, जिससे हमलावर अपने लीडिंग ग्रुप कॉन्फ़िगरेशन से कहीं अधिक फंड निकाल पाया। हमलावर ने Sushiswap से HEMI/USDT पूल में 2 मिलियन टोकन का उपयोग करके स्विफ्ट लोन के माध्यम से हमला शुरू किया, जिसमें कॉन्ट्रैक्ट को एटोमिक तरीके से संचालित किया गया और समान लेन-देन में ही ऋण चुकाया गया। चुराए गए टोकन को तुरंत Hemi नेटवर्क के भीतर DEX पर बेच दिया गया, जिससे लगभग 255,000 डॉलर की स्थिर मुद्रा प्राप्त हुई। इन धनराशि को बाद में LayerZero के माध्यम से Ethereum, Arbitrum, BSC आदि नेटवर्क पर स्थानांतरित कर दिया गया, और अधिकांशतः Ethereum में परिवर्तित कर दिया गया। Hemi टीम को 05:42 UTC पर Hypernative से चेतावनी मिली, और एक घंटे से कम समय में मूल कारण पहचान लिया गया। प्रभावित कॉन्ट्रैक्ट अपग्रेडयोग्य (Immutable) हैं, और वर्तमान में उनका बैलेंस शून्य है, इसलिए कोई अतिरिक्त जोखिम नहीं है। Hemi की अन्य सभी बुनियादी संरचनाएँ प्रभावित नहीं हुई हैं, और हमलावर की पहचान के संबंध में जाँच और पैसे की प्राप्ति का कार्य अभी भी जारी है। (स्रोत: Foresight News)

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।