Hemi Genesis Drop 遭重入攻擊損失約 1.245 億枚代幣

By: hemi.xyz|2026/09/09 03:00:08

Hemi 發布 9 月 7 日 Genesis Drop 漏洞攻擊事件的分析報告。攻擊者於 9 月 7 日 03:36:47 UTC 利用 Hemi 的 Genesis Drop 中的 MerkleBox 智能合約漏洞,盜取約 1.245 億枚未認領的代幣。該漏洞源於重入攻擊,合約在更新帳戶餘額之前處理代幣鎖定的創建,允許攻擊者提取超出其領取配置的資金。攻擊者使用來自 Sushiswap 的 HEMI/USDT 池的 200 萬枚代幣作為閃電貸啟動攻擊,通過編排合約以原子方式執行並還清貸款。被盜代幣隨後在 Hemi 網絡內的去中心化交易所被清算,生成約 25.5 萬美元的穩定幣,這些資金通過 LayerZero 跨鏈至以太坊、Arbitrum、BSC 等網絡,並大多轉換為以太坊。Hemi 團隊於 05:42 UTC 收到警報,並在不到一小時內查明根本原因。受影響的合約不可升級,目前餘額為零,不構成進一步風險。Hemi 其餘基礎設施未受影響,關於攻擊者身份的調查與資金追回工作仍在進行中。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com