Lançamento do Hemi Genesis atingido por ataque de reentrada, 124,5 milhões de tokens roubados

iconKuCoinFlash
Compartilhar
AI summary iconResumo
A Hemi confirmou em 9 de setembro que seu Genesis Drop foi atingido por um ataque de reentrância em 7 de setembro, resultando no roubo de 124,5 milhões de tokens HEMI. Os atacantes exploraram a vulnerabilidade do contrato inteligente MerkleBox criando bloqueios de tokens antes de atualizar os saldos, permitindo retiradas excedentes. Um flash loan de 2 milhões de HEMI do Sushiswap foi utilizado e reembolsado na mesma transação. Os tokens roubados foram rapidamente liquidados no DEX da Hemi por $255.000 em stablecoins e transferidos via LayerZero para ethereum, Arbitrum e BSC, em grande parte convertidos para ETH. O contrato inteligente agora está esvaziado e imutável. A equipe está investigando ativamente possíveis recuperações, incluindo o rastreamento de tokens embrulhados provenientes dos ativos roubados.

Notícia da ME, 9 de setembro (UTC+8): A Hemi publicou um relatório de análise pós-evento sobre o ataque de vulnerabilidade ocorrido no Genesis Drop em 7 de setembro. O relatório indica que, às 03:36:47 UTC de 7 de setembro, o atacante explorou uma vulnerabilidade no contrato inteligente MerkleBox do Genesis Drop da Hemi, roubando aproximadamente 124,5 milhões de tokens não reivindicados. A vulnerabilidade foi causada por um ataque de reentrância: o contrato processou a criação do bloqueio de tokens antes de atualizar o saldo da conta, permitindo que o atacante retirasse valores muito superiores aos configurados em seu grupo de resgate. O atacante iniciou o ataque utilizando um empréstimo relâmpago de 2 milhões de tokens do pool HEMI/USDT do Sushiswap, orquestrando contratos para executar de forma atômica e reembolsar o empréstimo na mesma transação. Os tokens roubados foram imediatamente liquidados em exchanges descentralizadas (DEXs) dentro da rede Hemi, gerando cerca de US$ 255.000 em stablecoins. Esses fundos foram posteriormente transferidos via LayerZero para redes como Ethereum, Arbitrum e BSC, sendo na maioria convertidos em Ethereum. A equipe da Hemi recebeu um alerta da Hypernative às 05:42 UTC e identificou a causa raiz em menos de uma hora. O contrato afetado é imutável e possui saldo zero, não representando mais risco. O restante da infraestrutura da Hemi não foi afetado, e as investigações sobre a identidade do atacante e a recuperação dos fundos continuam em andamento. (Fonte: Foresight News)

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.