أصدرت هيـمي تقريرًا لما بعد الحادثة (postmortem) حول استغلال «Genesis Drop» الذي وقع في 7 سبتمبر. ووفقًا لصحيفة (Foresight News)، استخدم المهاجم ثغرة في عقد ذكي خاص بـ MerkleBox في «Genesis Drop» التابعة لـ Hemi عند الساعة 03:36:47 بتوقيت UTC في 7 سبتمبر لسرقة نحو 124.5 مليون توكن غير مُطالَبة.
ذكر التقرير أن العيب نجم عن هجوم لإعادة الدخول (reentrancy)، حيث قامت العقدة بمعالجة إنشاء قفل الرموز قبل تحديث أرصدة الحسابات، ما سمح للمهاجم بسحب مبلغ أكبر بكثير من التخصيص ضمن مجموعة المطالبة. استخدم المهاجم 2 مليون توكن من حوض HEMI/USDT التابع لـ Sushiswap كقرض سريع (flash loan)، ونفّذ الهجوم عبر عقود متناسقة ضمن معاملة واحدة، ثم سدد القرض داخل المعاملة نفسها.
تمت تصفية الرموز المسروقة فورًا في بورصات لامركزية داخل شبكة Hemi، مما أدى إلى توليد حوالي 255,000 دولار في عملات مستقرة. ثم تم جسر الأموال عبر LayerZero إلى Ethereum وArbitrum وBSC وشبكات أخرى، وتم تحويل معظمها إلى إيثر.
قال هيـمي إنه تلقى تنبيهًا من Hypernative في الساعة 05:42 بالتوقيت العالمي المنسق، وحدد السبب الجذري خلال أقل من ساعة. العقد المتأثر غير قابل للتغيير (immutable) والآن أصبح رصيده صفراً، لذا لا يشكل أي خطر إضافي. لم تتأثر البنية التحتية الأخرى لدى هيـمي، وما زالت التحقيقات جارية حول هوية المهاجم وجهود استعادة الأموال.
