ГоловнаНовинний центр LBank
Upbit видаляє HEMI після експлойту, додає до лістингу CP і USELESS
upbit-drops-hemi-after-exploit-lists-cp-and-useless
Upbit видаляє HEMI після експлойту, додає до лістингу CP і USELESS
Upbit скасувала торгівлю HEMI після виявлення викрадення токенів, пов’язаного з експлойтом смарт-контракту 7 вересня. Зловмисник вивів приблизно 124,5 мільйона незатребуваних HEMI та конвертував виручені кошти у стейблкоїни й Ether. CP почав торгівлю на ринках Upbit KRW, BTC і USDT, використовуючи депозити виключно через Base. Торгівля USELESS тривала проти BTC і USDT, тоді як Upbit відмовилася від HEMI ще до запланованого старту. Hemi заявила, що її основні токени, мережа, тунелі та сторонні мости не постраждали від експлойту.
2026-09-09 Джерело:crypto.news

Південнокорейська криптобіржа Upbit 8 вересня додала до лістингу Cluster Protocol та Useless Coin, але скасувала запланований дебют Hemi після виявлення доказів крадіжки токенів.

Коротко
  • Upbit скасувала торгівлю HEMI після виявлення крадіжки токенів, пов'язаної з експлойтом смарт-контракту 7 вересня.
  • Зловмисник вивів приблизно 124,5 мільйона незатребуваних HEMI і конвертував їх у стейблкоїни та Ефір.
  • Торгівля CP розпочалася на ринках Upbit KRW, BTC та USDT, використовуючи виключно депозити через Base.
  • Торгівля USELESS тривала проти BTC та USDT, тоді як Upbit відмовилася від HEMI до запланованого відкриття.
  • Hemi заявила, що її основні токени, мережа, тунелі та сторонні мости не постраждали від експлойту.

Upbit спочатку оголосила, що торгівля HEMI та USELESS розпочнеться проти Bitcoin та Tether о 21:30 за стандартним часом Кореї. Пізніше біржа оновила своє повідомлення о 21:12, за 18 хвилин до запланованого відкриття, скасувавши підтримку HEMI.

Біржа заявила, що напередодні була використана вразливість безпеки і що токени HEMI, схоже, були викрадені. Upbit повідомила, що переглянула, як інцидент може вплинути на торгівлю, перш ніж вирішити не відкривати ринки.

Upbit скасувала торгівлю HEMI після крадіжки 124,5 мільйона токенів

Hemi підтвердила, що зловмисник використав її застарілий контракт Genesis Drop о 03:36 UTC 7 вересня. У посмертному аналізі проєкту зазначено, що було виведено приблизно 124,5 мільйона незатребуваних токенів HEMI.

Зловмисник використав вразливість повторного входу (reentrancy) у модифікованому контракті MerkleBox. За даними Hemi, контракт створював блокування токенів до оновлення залишкового балансу для вимоги. Він також дозволяв користувачам налаштовувати групи вимог з власними контрактами блокування.

Зловмисник створив шкідливу групу вимог і багаторазово викликав функцію вимоги до оновлення її обліку. Операція використала флеш-кредит на два мільйони HEMI та рекурсивно виконала процес вимоги 63 рази.

Hemi повідомила, що зловмисник продав близько 80,15 мільйона HEMI приблизно за 158 200 USDT та ще 41,4 мільйона приблизно за 84 900 USDC. Близько 2,95 мільйона HEMI було обміняно на 0,3442 hemiBTC.

В результаті продажів було отримано близько 255 000 доларів у стейблкоїнах. Зловмисник перемістив кошти через Ethereum, Arbitrum, BNB Chain, Optimism, Avalanche та Polygon, перш ніж конвертувати більшу частину прибутку в Ефір.

Hemi заявила, що атака торкнулася лише контракту вимоги Genesis Drop. Вона повідомила, що токени HEMI та veHEMI, віртуальна машина Hemi, нативні тунелі та сторонні мостові системи не постраждали. Це заяви проєкту, засновані на його внутрішньому розслідуванні.

Торгівля CP та USELESS продовжилася на Upbit

Торгівля Cluster Protocol розпочалася о 14:30 за корейським часом на ринках Upbit KRW, BTC та USDT. Депозити та виведення коштів підтримуються лише через Base, використовуючи зазначений контракт Upbit.

Upbit описала Cluster Protocol як інфраструктуру штучного інтелекту, що з'єднує моделі, дані, GPU-обчислення та AI-агентів через єдиний інтерфейс та систему ончейн-платежів. CP підтримує платежі, стейкінг та стимули для учасників в рамках протоколу.

Біржа спочатку обмежила покупки CP приблизно на п'ять хвилин. Ордери на продаж за ціною, щонайменше на 10% нижчою від попередньої ціни закриття, також були обмежені протягом цього періоду. Протягом перших двох годин були доступні лише лімітні ордери.

Торгівля USELESS продовжилася проти BTC та USDT відповідно до запланованого відкриття о 21:30. Upbit підтримує депозити та виведення коштів лише через Solana.

USELESS не претендує на технічну корисність. Upbit описала його як мем-коїн, орієнтований на спільноту, побудований навколо сатиричної ідеї відсутності продукту або централізованої дорожньої карти розробки.

Два лістинги є результатом нещодавнього розширення Upbit ринків менших токенів. У відповідному матеріалі біржа додала вісім торгових пар для чотирьох альткоїнів у серпні. Upbit також нещодавно запровадила прямий доступ до корейського вон для кількох токенів.

Hemi стикається з роботою з відновлення та подальшими перевірками бірж

Hemi повідомила, що виявила вразливість приблизно через дві години 44 хвилини після експлойту. Проєкт зв'язався з партнерами, а пізніше передав інцидент службі реагування на безпекові інциденти SEAL 911.

Проєкт заявив, що викрадені HEMI не залишилися під контролем зловмисника, оскільки токени вже були продані. Однак більшість конвертованих коштів залишалися на Ethereum-адресі, пов'язаній зі зловмисником, коли Hemi опублікувала свій звіт.

Hemi не оголошувала про відшкодування, термін відновлення або узгоджене повернення коштів. Вона заявила, що відстежує прибутки, працює з правоохоронними органами та охоронними фірмами, а також досліджує варіанти відновлення.

Інші біржі можуть провести власні перевірки. Bithumb розмістила HEMI під інвестиційним попередженням після виявлення аномальних виведень коштів з контракту Genesis Drop. Цей процес може призвести до додаткових обмежень, якщо проєкт не вирішить занепокоєння біржі.

Upbit заявила, що посилить свої процедури перевірки перед лістингом після скасування торгівлі HEMI. Біржа не назвала нової дати лістингу, і скасування означає, що HEMI потребуватиме свіжої оцінки перед будь-яким майбутнім запуском на Upbit.

Ця дія відбувається в той час, коли південнокорейські регулятори продовжують перевіряти безпеку бірж та захист споживачів. Як повідомляв crypto.news, влада розпочала процедуру накладення санкцій проти оператора Upbit Dunamu через окреме порушення безпеки гаманця, про яке повідомлялося в листопаді 2025 року.

Популярна криптовалюта
Зареєструйтеся зараз, щоб не пропустити жодного оновлення!