AUSSAGE VON HEMI ZUM JÜNGSTEN VORFALL

Zusammenfassung:
Am 7. September 2026 richtete ein Reentrancy-Angriff sich gegen den MerkleBox-Smart-Contract, den die Hemi-Plattform für ihre erste Verteilung (Genesis Drop) nutzt.
* So ist es passiert: Der Angreifer hat durch das Ausnutzen einer Sicherheitslücke sowie anpassbare Sperrparameter innerhalb des Contracts bösartige Contracts bereitgestellt. Mit einem Flash-Loan rief er den Contract wiederholt rekursiv auf und entnahm die Gelder, bevor die Kontostandsbuchung aktualisiert werden konnte.
* Gestohlener/Betroffener Betrag: Ungefähr 124,5 Millionen HEMI-Token, die im Contract unbeansprucht lagen, wurden gestohlen.
* Schicksal der Gelder: Der Angreifer verkaufte die gestohlenen HEMI-Token sofort in Low-Liquidity-Pools auf den dezentralen Börsen (DEXs) von Hemi und wandelte sie in etwa $255.000 Stablecoins (USDT/USDC) um. Anschließend überbrückte er diese Gelder über LayerZero über mehrere Ketten (Ethereum, Arbitrum, BSC usw.) und wandelte den Großteil davon in ETH.
* Aktueller Status & Eindämmung: Der Exploit wurde strikt auf den Legacy-MerkleBox-Contract isoliert; Hemis Kernsysteme, native Bridges, HEMI und veHEMI-Token bleiben unberührt. Da der Kontostand des Contracts auf null entleert wurde, besteht keine fortlaufende Gefahr. Das Team hat den Vorfall mithilfe von Hypernative-Alerts erkannt, SEAL 911 sowie Partner-Börsen kontaktiert, um die Adressen des Angreifers zu überwachen und zu blockieren, und die Untersuchung läuft weiterhin.

#hacked #hemi #btc #eth #binance