
صرافی ارز دیجیتال کرهجنوبی Upbit پروتکل Cluster و Useless Coin را در ۸ سپتامبر لیست کرد اما عرضه برنامهریزی شده Hemi را پس از شناسایی شواهدی از سرقت توکن لغو کرد.
Upbit در ابتدا اعلام کرده بود که معاملات HEMI و USELESS در مقابل بیت کوین و تتر در ساعت ۲۱:۳۰ به وقت استاندارد کره آغاز خواهد شد. صرافی بعداً در ساعت ۲۱:۱۲، ۱۸ دقیقه قبل از افتتاح برنامهریزی شده، اطلاعیه خود را بهروزرسانی کرد تا پشتیبانی از HEMI را لغو کند.
صرافی اعلام کرد که یک آسیبپذیری امنیتی در روز قبل مورد سوءاستفاده قرار گرفته و به نظر میرسد توکنهای HEMI به سرقت رفتهاند. Upbit اظهار داشت که بررسی کرده است چگونه این حادثه میتواند بر معاملات تأثیر بگذارد و سپس تصمیم گرفت بازارها را باز نکند.
Hemi تأیید کرد که یک حملهکننده در ساعت ۰۳:۳۶ به وقت جهانی هماهنگ (UTC) در ۷ سپتامبر از قرارداد قدیمی Genesis Drop آن سوءاستفاده کرده است. گزارش پس از حادثه این پروژه نشان میدهد که تقریباً ۱۲۴.۵ میلیون توکن HEMI ادعا نشده حذف شدهاند.
حملهکننده از آسیبپذیری بازگشتی (reentrancy vulnerability) در یک قرارداد MerkleBox اصلاحشده استفاده کرده است. طبق گفته Hemi، این قرارداد قبل از بهروزرسانی موجودی قابل ادعا، قفل توکنها را ایجاد میکرد. همچنین به کاربران امکان میداد گروههای ادعا را با قراردادهای قفل سفارشی پیکربندی کنند.
حملهکننده یک گروه ادعای مخرب ایجاد کرد و مکرراً تابع ادعا را قبل از بهروزرسانی حسابداری آن فراخوانی کرد. این عملیات از یک وام آنی (flash loan) دو میلیون HEMI استفاده کرد و فرآیند ادعا را ۶۳ بار به صورت بازگشتی اجرا کرد.
Hemi اعلام کرد که حملهکننده حدود ۸۰.۱۵ میلیون HEMI را در ازای تقریباً ۱۵۸,۲۰۰ تتر (USDT) و ۴۱.۴ میلیون دیگر را در ازای حدود ۸۴,۹۰۰ دلار USDC فروخته است. حدود ۲.۹۵ میلیون HEMI نیز در ازای ۰.۳۴۴۲ hemiBTC مبادله شد.
این فروشها در نهایت حدود ۲۵۵,۰۰۰ دلار استیبل کوین تولید کردند. حملهکننده این وجوه را از طریق اتریوم، آربیتروم، بیانبی چین، آپتیمیزم، اولانچ و پالیگان منتقل کرد و سپس بیشتر درآمد حاصله را به اتریوم تبدیل کرد.
Hemi اظهار داشت که این حمله تنها قرارداد ادعای Genesis Drop را درگیر کرده است. این پروژه اعلام کرد که توکنهای HEMI و veHEMI، ماشین مجازی Hemi، تونلهای بومی و سیستمهای پلسازی شخص ثالث تحت تأثیر قرار نگرفتهاند. اینها اظهارات پروژه بر اساس تحقیقات داخلی آن است.
پروتکل Cluster در ساعت ۱۴:۳۰ به وقت کره در بازارهای KRW، BTC و USDT Upbit آغاز به معامله کرد. واریزها و برداشتها تنها از طریق شبکه Base با استفاده از قرارداد مشخص شده Upbit پشتیبانی میشوند.
Upbit پروتکل Cluster را به عنوان زیرساخت هوش مصنوعی توصیف کرد که مدلها، دادهها، محاسبات GPU و عوامل هوش مصنوعی را از طریق یک رابط کاربری و یک سیستم پرداخت درونزنجیرهای (onchain) به هم متصل میکند. CP از پرداختها، استیکینگ و پاداشهای شرکتکنندگان در پروتکل پشتیبانی میکند.
صرافی در ابتدا خریدهای CP را برای تقریباً پنج دقیقه محدود کرد. سفارشات فروش با قیمت حداقل ۱۰% کمتر از قیمت پایانی قبلی نیز در این دوره محدود شدند. تنها سفارشات محدود (limit orders) برای دو ساعت اول در دسترس بودند.
معاملات USELESS در مقابل BTC و USDT در زمان افتتاح برنامهریزی شده در ساعت ۲۱:۳۰ ادامه یافت. Upbit واریزها و برداشتها را تنها از طریق سولانا پشتیبانی میکند.
USELESS ادعای هیچ کاربرد فنی ندارد. Upbit آن را به عنوان یک میم کوین جامعهمحور توصیف کرد که بر اساس ایده طنزآمیز عدم وعده هیچ محصول یا نقشه راه توسعه متمرکز ساخته شده است.
این دو لیستینگ به دنبال گسترش اخیر Upbit در بازارهای توکنهای کوچکتر است. در پوشش مرتبط، این صرافی در ماه آگوست هشت جفت معاملاتی برای چهار آلت کوین اضافه کرد. Upbit همچنین اخیراً دسترسی مستقیم وون کره را برای چندین توکن معرفی کرده است.
Hemi اعلام کرد که آسیبپذیری را تقریباً دو ساعت و ۴۴ دقیقه پس از وقوع سوءاستفاده شناسایی کرده است. این پروژه با شرکا تماس گرفت و سپس حادثه را به سرویس واکنش امنیتی SEAL 911 ارجاع داد.
این پروژه اعلام کرد که هیچ HEMI سرقت شده تحت کنترل حملهکننده باقی نمانده است زیرا توکنها قبلاً فروخته شده بودند. با این حال، بیشتر درآمدهای تبدیل شده در زمان انتشار گزارش Hemi، در یک آدرس اتریوم مرتبط با حملهکننده باقی مانده بود.
Hemi هیچ اطلاعیهای در مورد بازپرداخت، مهلت بازیابی یا بازگشت مذاکره شده وجوه منتشر نکرد. این پروژه اعلام کرد که در حال ردیابی درآمدها، همکاری با سازمانهای مجری قانون و شرکتهای امنیتی و بررسی گزینههای بازیابی است.
سایر صرافیها ممکن است بررسیهای خود را انجام دهند. Bithumb پس از شناسایی برداشتهای غیرعادی از قرارداد Genesis Drop، HEMI را تحت هشدار سرمایهگذاری قرار داد. این فرآیند میتواند به محدودیتهای اضافی منجر شود مگر اینکه پروژه به نگرانیهای صرافی رسیدگی کند.
Upbit اعلام کرد که رویههای بررسی قبل از لیست کردن خود را پس از لغو معاملات HEMI تقویت خواهد کرد. صرافی تاریخ جدیدی برای لیست کردن اعلام نکرد و این لغو به این معنی است که HEMI قبل از هرگونه عرضه آتی در Upbit نیاز به ارزیابی مجدد خواهد داشت.
این اقدام در حالی صورت میگیرد که رگولاتورهای کرهجنوبی به بررسی امنیت صرافی و حفاظت از مصرفکننده ادامه میدهند. همانطور که crypto.news گزارش داد، مقامات در نوامبر ۲۰۲۵، اقدامات تحریمی را علیه Dunamu، اپراتور Upbit، به دلیل نقض جداگانه کیف پول آغاز کردهاند.