صفحه اصلیمرکز اخبار LBank
آپ‌بیت پس از سوءاستفاده HEMI را حذف کرد و CP و USELESS را فهرست کرد
upbit-drops-hemi-after-exploit-lists-cp-and-useless
آپ‌بیت پس از سوءاستفاده HEMI را حذف کرد و CP و USELESS را فهرست کرد
آپ‌بیت پس از شناسایی سرقت توکن مرتبط با سوءاستفاده از قرارداد هوشمند در ۷ سپتامبر، معاملات HEMI را لغو کرد. مهاجم حدود ۱۲۴.۵ میلیون HEMI مطالبه‌نشده را تخلیه کرد و عواید آن را به استیبل‌کوین‌ها و اتر تبدیل کرد. CP معاملات خود را در بازارهای KRW، BTC و USDT آپ‌بیت با استفاده از واریزها صرفاً از طریق Base آغاز کرد. معاملات USELESS در برابر BTC و USDT ادامه یافت، در حالی که آپ‌بیت پیش از زمان‌بندی افتتاح HEMI، از آن صرف‌نظر کرد. هِمی اعلام کرد که توکن‌های اصلی، شبکه، تونل‌ها و پل‌های شخص ثالث آن تحت تأثیر این سوءاستفاده قرار نگرفته‌اند.
2026-09-09 منبع:crypto.news

صرافی ارز دیجیتال کره‌جنوبی Upbit پروتکل Cluster و Useless Coin را در ۸ سپتامبر لیست کرد اما عرضه برنامه‌ریزی شده Hemi را پس از شناسایی شواهدی از سرقت توکن لغو کرد.

خلاصه
  • Upbit معاملات HEMI را پس از شناسایی سرقت توکن مرتبط با سوءاستفاده از قرارداد هوشمند در ۷ سپتامبر لغو کرد.
  • حمله‌کننده تقریباً ۱۲۴.۵ میلیون توکن HEMI ادعا نشده را تخلیه کرد و درآمد حاصله را به استیبل کوین و اتریوم تبدیل کرد.
  • CP معاملات خود را در بازارهای KRW، BTC و USDT Upbit آغاز کرد و واریزها تنها از طریق شبکه Base پشتیبانی می‌شد.
  • معاملات USELESS در مقابل BTC و USDT ادامه یافت در حالی که Upbit قبل از شروع برنامه‌ریزی شده HEMI، پشتیبانی از آن را متوقف کرد.
  • Hemi اعلام کرد که توکن‌های اصلی، شبکه، تونل‌ها و پل‌های شخص ثالث آن تحت تأثیر این سوءاستفاده قرار نگرفته‌اند.

Upbit در ابتدا اعلام کرده بود که معاملات HEMI و USELESS در مقابل بیت کوین و تتر در ساعت ۲۱:۳۰ به وقت استاندارد کره آغاز خواهد شد. صرافی بعداً در ساعت ۲۱:۱۲، ۱۸ دقیقه قبل از افتتاح برنامه‌ریزی شده، اطلاعیه خود را به‌روزرسانی کرد تا پشتیبانی از HEMI را لغو کند.

صرافی اعلام کرد که یک آسیب‌پذیری امنیتی در روز قبل مورد سوءاستفاده قرار گرفته و به نظر می‌رسد توکن‌های HEMI به سرقت رفته‌اند. Upbit اظهار داشت که بررسی کرده است چگونه این حادثه می‌تواند بر معاملات تأثیر بگذارد و سپس تصمیم گرفت بازارها را باز نکند.

Upbit پس از سرقت ۱۲۴.۵ میلیون توکن، معاملات HEMI را لغو کرد

Hemi تأیید کرد که یک حمله‌کننده در ساعت ۰۳:۳۶ به وقت جهانی هماهنگ (UTC) در ۷ سپتامبر از قرارداد قدیمی Genesis Drop آن سوءاستفاده کرده است. گزارش پس از حادثه این پروژه نشان می‌دهد که تقریباً ۱۲۴.۵ میلیون توکن HEMI ادعا نشده حذف شده‌اند.

حمله‌کننده از آسیب‌پذیری بازگشتی (reentrancy vulnerability) در یک قرارداد MerkleBox اصلاح‌شده استفاده کرده است. طبق گفته Hemi، این قرارداد قبل از به‌روزرسانی موجودی قابل ادعا، قفل توکن‌ها را ایجاد می‌کرد. همچنین به کاربران امکان می‌داد گروه‌های ادعا را با قراردادهای قفل سفارشی پیکربندی کنند.

حمله‌کننده یک گروه ادعای مخرب ایجاد کرد و مکرراً تابع ادعا را قبل از به‌روزرسانی حسابداری آن فراخوانی کرد. این عملیات از یک وام آنی (flash loan) دو میلیون HEMI استفاده کرد و فرآیند ادعا را ۶۳ بار به صورت بازگشتی اجرا کرد.

Hemi اعلام کرد که حمله‌کننده حدود ۸۰.۱۵ میلیون HEMI را در ازای تقریباً ۱۵۸,۲۰۰ تتر (USDT) و ۴۱.۴ میلیون دیگر را در ازای حدود ۸۴,۹۰۰ دلار USDC فروخته است. حدود ۲.۹۵ میلیون HEMI نیز در ازای ۰.۳۴۴۲ hemiBTC مبادله شد.

این فروش‌ها در نهایت حدود ۲۵۵,۰۰۰ دلار استیبل کوین تولید کردند. حمله‌کننده این وجوه را از طریق اتریوم، آربیتروم، بی‌ان‌بی چین، آپتیمیزم، اولانچ و پالیگان منتقل کرد و سپس بیشتر درآمد حاصله را به اتریوم تبدیل کرد.

Hemi اظهار داشت که این حمله تنها قرارداد ادعای Genesis Drop را درگیر کرده است. این پروژه اعلام کرد که توکن‌های HEMI و veHEMI، ماشین مجازی Hemi، تونل‌های بومی و سیستم‌های پل‌سازی شخص ثالث تحت تأثیر قرار نگرفته‌اند. این‌ها اظهارات پروژه بر اساس تحقیقات داخلی آن است.

معاملات CP و USELESS در Upbit ادامه یافت

پروتکل Cluster در ساعت ۱۴:۳۰ به وقت کره در بازارهای KRW، BTC و USDT Upbit آغاز به معامله کرد. واریزها و برداشت‌ها تنها از طریق شبکه Base با استفاده از قرارداد مشخص شده Upbit پشتیبانی می‌شوند.

Upbit پروتکل Cluster را به عنوان زیرساخت هوش مصنوعی توصیف کرد که مدل‌ها، داده‌ها، محاسبات GPU و عوامل هوش مصنوعی را از طریق یک رابط کاربری و یک سیستم پرداخت درون‌زنجیره‌ای (onchain) به هم متصل می‌کند. CP از پرداخت‌ها، استیکینگ و پاداش‌های شرکت‌کنندگان در پروتکل پشتیبانی می‌کند.

صرافی در ابتدا خریدهای CP را برای تقریباً پنج دقیقه محدود کرد. سفارشات فروش با قیمت حداقل ۱۰% کمتر از قیمت پایانی قبلی نیز در این دوره محدود شدند. تنها سفارشات محدود (limit orders) برای دو ساعت اول در دسترس بودند.

معاملات USELESS در مقابل BTC و USDT در زمان افتتاح برنامه‌ریزی شده در ساعت ۲۱:۳۰ ادامه یافت. Upbit واریزها و برداشت‌ها را تنها از طریق سولانا پشتیبانی می‌کند.

USELESS ادعای هیچ کاربرد فنی ندارد. Upbit آن را به عنوان یک میم کوین جامعه‌محور توصیف کرد که بر اساس ایده طنزآمیز عدم وعده هیچ محصول یا نقشه راه توسعه متمرکز ساخته شده است.

این دو لیستینگ به دنبال گسترش اخیر Upbit در بازارهای توکن‌های کوچک‌تر است. در پوشش مرتبط، این صرافی در ماه آگوست هشت جفت معاملاتی برای چهار آلت کوین اضافه کرد. Upbit همچنین اخیراً دسترسی مستقیم وون کره را برای چندین توکن معرفی کرده است.

Hemi با کارهای بازیابی و بررسی‌های بیشتر صرافی‌ها روبروست

Hemi اعلام کرد که آسیب‌پذیری را تقریباً دو ساعت و ۴۴ دقیقه پس از وقوع سوءاستفاده شناسایی کرده است. این پروژه با شرکا تماس گرفت و سپس حادثه را به سرویس واکنش امنیتی SEAL 911 ارجاع داد.

این پروژه اعلام کرد که هیچ HEMI سرقت شده تحت کنترل حمله‌کننده باقی نمانده است زیرا توکن‌ها قبلاً فروخته شده بودند. با این حال، بیشتر درآمدهای تبدیل شده در زمان انتشار گزارش Hemi، در یک آدرس اتریوم مرتبط با حمله‌کننده باقی مانده بود.

Hemi هیچ اطلاعیه‌ای در مورد بازپرداخت، مهلت بازیابی یا بازگشت مذاکره شده وجوه منتشر نکرد. این پروژه اعلام کرد که در حال ردیابی درآمدها، همکاری با سازمان‌های مجری قانون و شرکت‌های امنیتی و بررسی گزینه‌های بازیابی است.

سایر صرافی‌ها ممکن است بررسی‌های خود را انجام دهند. Bithumb پس از شناسایی برداشت‌های غیرعادی از قرارداد Genesis Drop، HEMI را تحت هشدار سرمایه‌گذاری قرار داد. این فرآیند می‌تواند به محدودیت‌های اضافی منجر شود مگر اینکه پروژه به نگرانی‌های صرافی رسیدگی کند.

Upbit اعلام کرد که رویه‌های بررسی قبل از لیست کردن خود را پس از لغو معاملات HEMI تقویت خواهد کرد. صرافی تاریخ جدیدی برای لیست کردن اعلام نکرد و این لغو به این معنی است که HEMI قبل از هرگونه عرضه آتی در Upbit نیاز به ارزیابی مجدد خواهد داشت.

این اقدام در حالی صورت می‌گیرد که رگولاتورهای کره‌جنوبی به بررسی امنیت صرافی و حفاظت از مصرف‌کننده ادامه می‌دهند. همانطور که crypto.news گزارش داد، مقامات در نوامبر ۲۰۲۵، اقدامات تحریمی را علیه Dunamu، اپراتور Upbit، به دلیل نقض جداگانه کیف پول آغاز کرده‌اند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!