Hemi Genesis Drop, Yeniden Giriş Saldırısıyla Hedef Alındı, 124,5 Milyon Token Çalındı

iconKuCoinFlash
Paylaş
AI summary iconÖzet
Hemi, 9 Eylül'de, 7 Eylül'de bir yeniden girilme saldırısı nedeniyle Genesis Drop'un hedef alındığını doğruladı ve bu saldırı sonucunda 124,5 milyon HEMI tokeni çalındı. Saldırganlar, bakiyeler güncellenmeden önce token kilitlemeleri oluşturarak MerkleBox akıllı sözleşmesindeki bir zafiyeti kullanarak aşırı çekimler gerçekleştirdi. Sushiswap'ten 2 milyon HEMI'lik bir flash kredisi alındı ve aynı işlem içinde geri ödendi. Çalınan tokenler, Hemi'nin DEX'inde $255.000 değerinde stablecoin'lere çevrildi ve LayerZero aracılığıyla ethereum, Arbitrum ve BSC'ye köprülendi; büyük ölçüde ETH'ye dönüştürüldü. Akıllı sözleşme şimdi boşaltıldı ve değiştirilemez hale geldi. Takım, çalınan varlıklardan oluşan sarmalı tokenleri izleyerek olası geri kazanım çalışmalarını aktif olarak yürütüyor.

ME Haberleri'ne göre, 9 Eylül (UTC+8) tarihinde Hemi, 7 Eylül'de gerçekleşen Genesis Drop güvenlik açıkları saldırı olayına ilişkin bir sonrası analiz raporu yayınladı. Rapor, saldırganın 7 Eylül 03:36:47 UTC'de Hemi'nin Genesis Drop'undaki MerkleBox akıllı sözleşme açıklığını kullanarak yaklaşık 124,5 milyon adet talep edilmemiş token'ı çaldığını belirtti. Bu açıklık, yeniden girme (Reentrancy) saldırısından kaynaklanıyordu: Sözleşme, hesap bakiyelerini güncellemeden önce token kilitlemelerinin oluşturulmasını işlemiş ve bu da saldırganın kendi alım grubu yapılandırmasından çok daha fazla fon çekmesine izin vermişti. Saldırgan, saldırıyı Sushiswap'ten alınan HEMI/USDT havuzundan 2 milyon token'lık bir flash loan ile başlatmış, akıllı sözleşmeleri atomik bir şekilde düzenleyerek ve aynı işlem içinde krediyi geri ödemesiyle tamamlamıştır. Çalınan token'lar hemen Hemi ağındaki merkeziyetsiz borsalarda (DEX) satılmış ve yaklaşık 255.000 dolarlık stabil coin üretmiştir. Bu fonlar daha sonra LayerZero aracılığıyla Ethereum, Arbitrum, BSC gibi ağlara çaprazlanmış ve çoğunlukla Ethereum'a dönüştürülmüştür. Hemi ekibi, 05:42 UTC'de Hypernative'den gelen uyarıları aldı ve bir saatten kısa sürede kök nedeni tespit etti. Etkilenen sözleşmeler güncellenebilir değil (Immutable) ve mevcut bakiyeleri sıfır olduğundan ek bir risk oluşturmamaktadır. Hemi'nin diğer altyapısı etkilenmemiştir; saldırganın kimliğiyle ilgili soruşturma ve fonların geri kazanılması çalışmaları devam etmektedir. (Kaynak: Foresight News)

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.