Hemi Genesis Drop 遭重入攻击损失约 1.245 亿枚代币

By: hemi.xyz|2026/09/09 03:00:08

Hemi 发布 9 月 7 日 Genesis Drop 漏洞攻击事件的分析报告。攻击者于 9 月 7 日 03:36:47 UTC 利用 Hemi 的 Genesis Drop 中的 MerkleBox 智能合约漏洞,盗取约 1.245 亿枚未认领的代币。该漏洞源于重入攻击,合约在更新账户余额之前处理代币锁定的创建,允许攻击者提取超出其领取配置的资金。攻击者使用来自 Sushiswap 的 HEMI/USDT 池的 200 万枚代币作为闪电贷启动攻击,通过编排合约以原子方式执行并还清贷款。被盗代币随后在 Hemi 网络内的去中心化交易所被清算,生成约 25.5 万美元的稳定币,这些资金通过 LayerZero 跨链至以太坊、Arbitrum、BSC 等网络,并大多转换为以太坊。Hemi 团队于 05:42 UTC 收到警报,并在不到一小时内查明根本原因。受影响的合约不可升级,当前余额为零,不构成进一步风险。Hemi 其余基础设施未受影响,关于攻击者身份的调查与资金追回工作仍在进行中。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

目录

WEEX 新上架代币

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com