ЗАЯВЛЕНИЕ ХЕМИ О НЕДАВНЕМ ИНЦИДЕНТЕ

Краткое резюме:
7 сентября 2026 года атака с реентерабельностью (reentrancy) была направлена на смарт-контракт MerkleBox, используемый платформой Hemi для первоначального распределения (Genesis Drop).
* Как это произошло: Злоумышленник развернул вредоносные контракты, воспользовавшись уязвимостью безопасности и настраиваемыми параметрами блокировки (lockup) в самом контракте. Используя flash loan, он многократно вызывал контракт рекурсивно, выводя средства до того, как учет балансов успевал обновиться.
* Похищенная/Пострадавшая сумма: Около 124,5 млн токенов HEMI, которые оставались без заявок в контракте, были похищены.
* Судьба средств: Злоумышленник сразу продал похищенные токены HEMI на рынках с низкой ликвидностью на децентрализованных биржах Hemi (DEX), конвертировав их в ~$255 000 в стейблкоинах (USDT/USDC). Затем он перевел эти средства с помощью LayerZero через несколько сетей (Ethereum, Arbitrum, BSC и т. д.) и конвертировал большую часть в ETH.
* Текущий статус и меры противодействия: Эксплойт был полностью локализован исключительно в устаревшем контракте MerkleBox; основные системы Hemi, нативные мосты, токены HEMI и veHEMI не затронуты. Поскольку баланс контракта был полностью выведен до нуля, он не представляет текущего риска. Команда выявила инцидент по оповещениям Hypernative, связалась с SEAL 911 и партнерскими биржами для мониторинга и внесения адресов злоумышленника в черный список, а расследование продолжается.

#взломано #hemi #btc #eth #binance