Hemi Genesis Drop 遭重入攻擊,約1.245億枚代幣被盜
AI 市場總結
Hemi 披露了一份事後報告,詳述其 MerkleBox 合約在 Genesis Drop 期間遭遇重入攻擊,令約 1.245 億枚未認領代幣被盜。攻擊者使用閃電貸,將代幣在 Hemi DEX 上清算成約 25.5 萬美元的穩定幣,然後透過 LayerZero 將資金跨鏈至 Ethereum/Arbitrum/BSC,並大部分兌換為 ETH。雖然受損合約現已被抽乾並隔離,但該事件引發短期信心與流動性風險。
影響等級
● 中
主要受影響標的
HEMI/USDT-10.06%
AI 觀點 · HEMI/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據ME News報道,Hemi於9月9日(UTC+8)就9月7日Genesis Drop期間的漏洞被利用事件,發布事後分析報告。報告指出,9月7日03:36:47(UTC),攻擊者在Genesis Drop期間針對Hemi的MerkleBox智能合約漏洞下手,盜走約1.245億枚尚未領取的代幣。
報告稱,問題源於重入(reentrancy)攻擊:合約在更新帳戶餘額之前先處理代幣鎖倉(token lock)的建立,令攻擊者得以在單次領取分組(claim group)限額之上,提取遠超配額的資金。
攻擊者先從SushiSwap的HEMI/USDT資金池透過閃電貸借入200萬枚HEMI代幣,並在同一筆交易內以原子化方式完成利用與回貸。被盜代幣隨即在Hemi網絡內的去中心化交易所(DEX)被拋售,換得約25.5萬美元等值的穩定幣;其後再透過LayerZero跨鏈至以太坊、Arbitrum及BSC等網絡,大部分資金被兌換成ETH。
Hemi團隊表示,於05:42(UTC)收到Hypernative告警,並在不足一小時內鎖定根本原因。涉事合約屬不可變(immutable),目前餘額為零,未見進一步風險;其餘基礎設施未受影響。團隊正持續追查攻擊者身份,並推進資金追回工作。(來源:Foresight News)