بيان من هيمي بخصوص الحادث الأخير
الملخص:
في 7 سبتمبر 2026، استهدف هجوم لإعادة الدخول (reentrancy) عقد MerkleBox الذكي المستخدم من قبل منصة Hemi للتوزيع الأولي (Genesis Drop).
* كيف حدث ذلك: قام المهاجم بنشر عقود خبيثة عبر استغلال ثغرة أمنية وإعدادات قابلة للتخصيص لفترات القفل داخل العقد. باستخدام قرض سريع (flash loan)، قام باستدعاء العقد بشكل متكرر على نحو عودي (recursively)، مما أدى إلى استنزاف الأموال قبل أن يتمكن احتساب الرصيد من التحديث.
* المبلغ المسروق/المتأثر: حوالي 124.5 مليون من رموز HEMI، كانت مودعة دون مطالبة بها في العقد، تم سرقتها.
* مصير الأموال: قام المهاجم فورًا ببيع رموز HEMI المسروقة في مجمعات منخفضة السيولة على بورصات هيمي اللامركزية (DEXs)، وحولها إلى ما يقارب 255,000 دولار أمريكي من العملات المستقرة (USDT/USDC). ثم قام بعبور هذه الأموال عبر LayerZero بين عدة سلاسل (Ethereum وArbitrum وBSC وغيرها) وحوّل معظمها إلى ETH.
* الحالة الحالية والتخفيف: تم عزل استغلال الثغرة بشكل صارم على عقد MerkleBox القديم فقط؛ ولا تزال أنظمة هيمي الأساسية والجسور الأصلية ورموز HEMI وveHEMI غير متأثرة. وبما أن رصيد العقد تم استنزافه إلى الصفر، فلا يشكل ذلك أي خطر مستمر. حدد الفريق الحادث عبر تنبيهات Hypernative، وتواصل مع SEAL 911 وبورصات الشركاء لمراقبة عناوين المهاجم ووضعها في القائمة السوداء، وما زالت التحقيقات جارية.
#hacked #hemi #btc #eth #binance
الملخص:
في 7 سبتمبر 2026، استهدف هجوم لإعادة الدخول (reentrancy) عقد MerkleBox الذكي المستخدم من قبل منصة Hemi للتوزيع الأولي (Genesis Drop).
* كيف حدث ذلك: قام المهاجم بنشر عقود خبيثة عبر استغلال ثغرة أمنية وإعدادات قابلة للتخصيص لفترات القفل داخل العقد. باستخدام قرض سريع (flash loan)، قام باستدعاء العقد بشكل متكرر على نحو عودي (recursively)، مما أدى إلى استنزاف الأموال قبل أن يتمكن احتساب الرصيد من التحديث.
* المبلغ المسروق/المتأثر: حوالي 124.5 مليون من رموز HEMI، كانت مودعة دون مطالبة بها في العقد، تم سرقتها.
* مصير الأموال: قام المهاجم فورًا ببيع رموز HEMI المسروقة في مجمعات منخفضة السيولة على بورصات هيمي اللامركزية (DEXs)، وحولها إلى ما يقارب 255,000 دولار أمريكي من العملات المستقرة (USDT/USDC). ثم قام بعبور هذه الأموال عبر LayerZero بين عدة سلاسل (Ethereum وArbitrum وBSC وغيرها) وحوّل معظمها إلى ETH.
* الحالة الحالية والتخفيف: تم عزل استغلال الثغرة بشكل صارم على عقد MerkleBox القديم فقط؛ ولا تزال أنظمة هيمي الأساسية والجسور الأصلية ورموز HEMI وveHEMI غير متأثرة. وبما أن رصيد العقد تم استنزافه إلى الصفر، فلا يشكل ذلك أي خطر مستمر. حدد الفريق الحادث عبر تنبيهات Hypernative، وتواصل مع SEAL 911 وبورصات الشركاء لمراقبة عناوين المهاجم ووضعها في القائمة السوداء، وما زالت التحقيقات جارية.
#hacked #hemi #btc #eth #binance