
A exchange de criptomoedas sul-coreana Upbit listou o Cluster Protocol e o Useless Coin em 8 de setembro, mas cancelou a estreia programada do Hemi após identificar evidências de roubo de tokens.
A Upbit anunciou inicialmente que a negociação de HEMI e USELESS começaria contra Bitcoin e Tether às 21h30, horário padrão da Coreia. A exchange posteriormente atualizou seu aviso às 21h12, 18 minutos antes da abertura planejada, para cancelar o suporte ao HEMI.
A exchange afirmou que uma vulnerabilidade de segurança havia sido explorada no dia anterior e que os tokens HEMI pareciam ter sido roubados. A Upbit disse que revisou como o incidente poderia afetar as negociações antes de decidir não abrir os mercados.
A Hemi confirmou que um invasor explorou seu contrato legado Genesis Drop às 03:36 UTC de 7 de setembro. O relatório post-mortem do projeto afirmou que aproximadamente 124,5 milhões de tokens HEMI não reivindicados foram removidos.
O invasor usou uma vulnerabilidade de reentrância em um contrato MerkleBox modificado. De acordo com a Hemi, o contrato criava bloqueios de tokens antes de atualizar o saldo reivindicável restante. Também permitia que os usuários configurassem grupos de reivindicação com contratos de bloqueio personalizados.
O invasor criou um grupo de reivindicação malicioso e chamou repetidamente a função de reivindicação antes que sua contabilidade fosse atualizada. A operação usou um empréstimo relâmpago de dois milhões de HEMI e executou recursivamente o processo de reivindicação 63 vezes.
A Hemi afirmou que o invasor vendeu cerca de 80,15 milhões de HEMI por aproximadamente 158.200 USDT e outros 41,4 milhões por cerca de 84.900 USDC. Cerca de 2,95 milhões de HEMI foram trocados por 0,3442 hemiBTC.
As vendas geraram, em última análise, cerca de US$ 255.000 em stablecoins. O invasor moveu os fundos através de Ethereum, Arbitrum, BNB Chain, Optimism, Avalanche e Polygon antes de converter a maior parte dos lucros em Ether.
A Hemi disse que o ataque envolveu apenas o contrato de reivindicação Genesis Drop. Afirmou que os tokens HEMI e veHEMI, a Hemi Virtual Machine, os túneis nativos e os sistemas de ponte de terceiros não foram afetados. Estas são declarações do projeto com base em sua investigação interna.
O Cluster Protocol começou a ser negociado às 14h30, horário da Coreia, nos mercados KRW, BTC e USDT da Upbit. Depósitos e saques são suportados apenas através da Base, usando o contrato especificado da Upbit.
A Upbit descreveu o Cluster Protocol como uma infraestrutura de inteligência artificial que conecta modelos, dados, computação de GPU e agentes de IA através de uma interface e um sistema de pagamento on-chain. O CP suporta pagamentos, staking e incentivos aos participantes dentro do protocolo.
A exchange inicialmente restringiu as compras de CP por aproximadamente cinco minutos. Ordens de venda com preços pelo menos 10% abaixo do preço de fechamento anterior também foram restritas durante esse período. Apenas ordens limitadas estavam disponíveis nas primeiras duas horas.
A negociação de USELESS prosseguiu contra BTC e USDT na abertura planejada das 21h30. A Upbit suporta depósitos e saques apenas via Solana.
USELESS não reivindica utilidade técnica. A Upbit o descreveu como uma moeda meme focada na comunidade, construída em torno da ideia satírica de não prometer nenhum produto ou roteiro de desenvolvimento centralizado.
As duas listagens seguem a recente expansão da Upbit nos mercados de tokens menores. Em cobertura relacionada, a exchange adicionou oito pares de negociação para quatro altcoins em agosto. A Upbit também introduziu recentemente acesso direto em won coreano para vários tokens.
A Hemi disse que identificou a vulnerabilidade aproximadamente duas horas e 44 minutos após a ocorrência da exploração. O projeto contatou parceiros e, posteriormente, encaminhou o incidente ao serviço de resposta de segurança SEAL 911.
O projeto afirmou que nenhum HEMI roubado permaneceu sob o controle do invasor porque os tokens já haviam sido vendidos. No entanto, a maior parte dos lucros convertidos permaneceu em um endereço Ethereum associado ao invasor quando a Hemi publicou seu relatório.
A Hemi não anunciou reembolsos, um prazo de recuperação ou a devolução negociada de fundos. Afirmou que estava rastreando os lucros, trabalhando com autoridades policiais e empresas de segurança, e explorando opções de recuperação.
Outras exchanges podem conduzir suas próprias revisões. A Bithumb colocou o HEMI sob um alerta de investimento após identificar saques anormais do contrato Genesis Drop. Esse processo pode levar a restrições adicionais, a menos que o projeto aborde as preocupações da exchange.
A Upbit disse que fortaleceria seus procedimentos de revisão pré-listagem após cancelar a negociação de HEMI. A exchange não forneceu uma nova data de listagem, e o cancelamento significa que o HEMI exigirá uma nova avaliação antes de qualquer futuro lançamento na Upbit.
A ação ocorre no momento em que os reguladores sul-coreanos continuam examinando a segurança das exchanges e a proteção do consumidor. Conforme relatado pelo crypto.news, as autoridades abriram processos de sanção contra a operadora da Upbit, Dunamu, por uma violação de carteira separada relatada em novembro de 2025.