الصفحة الرئيسةمركز أخبار LBank
تسقط Upbit عملة HEMI بعد استغلال أمني، وتدرج CP وUSELESS
upbit-drops-hemi-after-exploit-lists-cp-and-useless
تسقط Upbit عملة HEMI بعد استغلال أمني، وتدرج CP وUSELESS
ألغت Upbit تداول HEMI بعد تحديد سرقة للرموز مرتبطة باختراق لعقد ذكي وقع في 7 سبتمبر. قام المهاجم بسحب نحو 124.5 مليون من HEMI غير المطالب بها وحوّل العائدات إلى عملات مستقرة وإيثر. بدأ تداول CP عبر أسواق Upbit المقومة بالوون الكوري وBTC وUSDT باستخدام الإيداعات عبر Base حصريًا. استمر تداول USELESS مقابل BTC وUSDT بينما تخلت Upbit عن HEMI قبل الإطلاق المقرر له. وقالت Hemi إن رموزها الأساسية والشبكة والأنفاق والجسور التابعة لجهات خارجية لم تتأثر بالاختراق.
2026-09-09 المصدر:crypto.news

أدرجت بورصة العملات المشفرة الكورية الجنوبية Upbit كلاً من بروتوكول Cluster (CP) وعملة Useless (USELESS) في 8 سبتمبر، لكنها ألغت الظهور الأول المقرر لـ Hemi بعد تحديد دليل على سرقة التوكنات.

ملخص
  • ألغت Upbit تداول HEMI بعد تحديد سرقة توكنات مرتبطة باستغلال عقد ذكي في 7 سبتمبر.
  • استنزف المهاجم ما يقرب من 124.5 مليون توكن HEMI غير المطالب بها وحوّل العائدات إلى عملات مستقرة وإيثر.
  • بدأ تداول CP عبر أسواق Upbit للوون الكوري (KRW) والبيتكوين (BTC) والتيثر (USDT) باستخدام الودائع عبر Base حصريًا.
  • استمر تداول USELESS مقابل BTC و USDT بينما تخلت Upbit عن HEMI قبل افتتاحها المقرر.
  • قالت Hemi إن توكناتها الأساسية وشبكتها وأنفاقها وجسور الأطراف الثالثة لم تتأثر بالاستغلال.

أعلنت Upbit في البداية أن تداول HEMI و USELESS سيبدأ مقابل البيتكوين والتيثر في الساعة 9:30 مساءً بتوقيت كوريا القياسي. ثم قامت البورصة بتحديث إشعارها في الساعة 9:12 مساءً، قبل 18 دقيقة من الافتتاح المخطط له، لإلغاء دعم HEMI.

قالت البورصة إنه تم استغلال ثغرة أمنية في اليوم السابق، وأن توكنات HEMI يبدو أنها قد سرقت. وذكرت Upbit أنها راجعت كيف يمكن أن يؤثر الحادث على التداول قبل أن تقرر عدم فتح الأسواق.

ألغت Upbit تداول HEMI بعد سرقة 124.5 مليون توكن

أكدت Hemi أن مهاجمًا استغل عقد Genesis Drop القديم الخاص بها في الساعة 03:36 بالتوقيت العالمي المنسق في 7 سبتمبر. وقال تقرير ما بعد الحادث للمشروع إنه تم سحب حوالي 124.5 مليون توكن HEMI غير المطالب بها.

استخدم المهاجم ثغرة إعادة الدخول (reentrancy vulnerability) في عقد MerkleBox معدل. وفقًا لـ Hemi، أنشأ العقد عمليات حظر للتوكنات قبل تحديث الرصيد القابل للمطالبة المتبقي. كما سمح للمستخدمين بتكوين مجموعات مطالبة بعقود حظر مخصصة.

قام المهاجم بإنشاء مجموعة مطالبة خبيثة واستدعى وظيفة المطالبة بشكل متكرر قبل تحديث حساباتها. استخدمت العملية قرضًا فوريًا بقيمة مليوني HEMI ونفذت عملية المطالبة بشكل متكرر 63 مرة.

قالت Hemi إن المهاجم باع حوالي 80.15 مليون HEMI مقابل ما يقرب من 158,200 USDT و 41.4 مليونًا أخرى مقابل ما يقرب من 84,900 USDC. تم استبدال حوالي 2.95 مليون HEMI بـ 0.3442 hemiBTC.

ولّدت المبيعات في النهاية حوالي 255,000 دولار من العملات المستقرة. نقل المهاجم الأموال عبر إيثريوم، أربيتروم، BNB Chain، أوبتيميزم، أفالانش، وبوليجون قبل تحويل معظم العائدات إلى إيثر.

قالت Hemi إن الهجوم شمل فقط عقد مطالبة Genesis Drop. وذكرت أن توكنات HEMI و veHEMI، والجهاز الافتراضي Hemi Virtual Machine، والأنفاق الأصلية، وأنظمة الجسور التابعة لأطراف ثالثة لم تتأثر. هذه بيانات المشروع بناءً على تحقيقاته الداخلية.

تداول CP و USELESS مستمر على Upbit

بدأ تداول بروتوكول Cluster (CP) في الساعة 2:30 مساءً بتوقيت كوريا عبر أسواق Upbit للوون الكوري (KRW) والبيتكوين (BTC) والتيثر (USDT). يتم دعم الودائع والسحوبات فقط عبر Base باستخدام العقد المحدد لـ Upbit.

وصفت Upbit بروتوكول Cluster بأنه بنية تحتية للذكاء الاصطناعي تربط النماذج والبيانات وحوسبة وحدات معالجة الرسوميات (GPU) وعملاء الذكاء الاصطناعي من خلال واجهة واحدة ونظام دفع على السلسلة (onchain). يدعم CP المدفوعات والرهن (staking) وحوافز المشاركين داخل البروتوكول.

قيدت البورصة في البداية مشتريات CP لمدة خمس دقائق تقريبًا. كما تم تقييد أوامر البيع التي يقل سعرها بنسبة 10% على الأقل عن سعر الإغلاق السابق خلال تلك الفترة. وكانت أوامر الحد (limit orders) فقط متاحة للساعتين الأوليين.

استمر تداول USELESS مقابل BTC و USDT في الافتتاح المخطط له في الساعة 9:30 مساءً. تدعم Upbit الودائع والسحوبات عبر Solana فقط.

لا تدعي USELESS فائدة تقنية. وصفتها Upbit بأنها عملة ميم (meme coin) تركز على المجتمع، مبنية على فكرة ساخرة بأنها لا تعد بأي منتج أو خارطة طريق تطوير مركزية.

تأتي هذه القائمتان في أعقاب توسع Upbit الأخير في أسواق التوكنات الأصغر. في تغطية ذات صلة، أضافت البورصة ثمانية أزواج تداول لأربع عملات بديلة في أغسطس. كما قدمت Upbit مؤخرًا وصولاً مباشرًا بالوون الكوري لعدة توكنات.

Hemi تواجه أعمال استعادة ومراجعات إضافية للبورصات

قالت Hemi إنها حددت الثغرة الأمنية بعد حوالي ساعتين و 44 دقيقة من حدوث الاستغلال. اتصل المشروع بالشركاء وأحال الحادث لاحقًا إلى خدمة الاستجابة الأمنية SEAL 911.

قال المشروع إنه لم يتبق أي من توكنات HEMI المسروقة تحت سيطرة المهاجم لأن التوكنات بيعت بالفعل. ومع ذلك، ظلت معظم العائدات المحولة في عنوان إيثريوم مرتبط بالمهاجم عندما نشرت Hemi تقريرها.

لم تعلن Hemi عن تعويضات، أو موعد نهائي للاسترداد، أو إعادة متفاوض عليها للأموال. وقالت إنها تتبع العائدات، وتعمل مع وكالات إنفاذ القانون وشركات الأمن، وتستكشف خيارات الاسترداد.

قد تجري بورصات أخرى مراجعاتها الخاصة. وضعت Bithumb توكن HEMI تحت تحذير استثماري بعد تحديد عمليات سحب غير طبيعية من عقد Genesis Drop. قد تؤدي هذه العملية إلى قيود إضافية ما لم يعالج المشروع مخاوف البورصة.

قالت Upbit إنها ستعزز إجراءات مراجعة ما قبل الإدراج بعد إلغاء تداول HEMI. لم تعط البورصة تاريخ إدراج جديد، ويعني الإلغاء أن HEMI ستحتاج إلى تقييم جديد قبل أي إطلاق مستقبلي على Upbit.

يأتي هذا الإجراء في الوقت الذي يواصل فيه المنظمون الكوريون الجنوبيون فحص أمن البورصات وحماية المستهلكين. وكما أفاد موقع crypto.news، فتحت السلطات إجراءات عقوبات ضد Dunamu، مشغلة Upbit، بسبب اختراق محفظة منفصل تم الإبلاغ عنه في نوفمبر 2025.