TUYÊN BỐ TỪ HEMI LIÊN QUAN ĐẾN SỰ CỐ MỚI ĐÂY

Tóm tắt:
Vào ngày 7 tháng 9 năm 2026, một cuộc tấn công reentrancy đã nhắm vào hợp đồng thông minh MerkleBox do nền tảng Hemi sử dụng cho giai đoạn phân phối ban đầu (Genesis Drop).
* Diễn biến: Kẻ tấn công triển khai các hợp đồng độc hại bằng cách khai thác một lỗ hổng bảo mật và các tham số khóa (lockup) có thể tùy chỉnh trong hợp đồng. Bằng cách sử dụng flash loan, chúng liên tục gọi đệ quy (recursive) hợp đồng, rút cạn quỹ trước khi việc ghi nhận số dư có thể được cập nhật.
* Số tiền bị đánh cắp/Ảnh hưởng: Khoảng 124,5 triệu token HEMI—là số token đang nằm trong hợp đồng nhưng chưa được nhận—đã bị đánh cắp.
* Số phận của số tiền: Kẻ tấn công ngay lập tức bán các token HEMI bị đánh cắp trên các pool thanh khoản thấp tại sàn giao dịch phi tập trung của Hemi (DEXs), chuyển chúng thành khoảng ~$255.000 stablecoins (USDT/USDC). Sau đó, chúng chuyển số tiền này qua LayerZero sang nhiều chuỗi (Ethereum, Arbitrum, BSC, v.v.) và chuyển phần lớn sang ETH.
* Trạng thái hiện tại & Khắc phục: Lỗ hổng chỉ bị cô lập nghiêm ngặt ở hợp đồng MerkleBox phiên bản cũ; các hệ thống cốt lõi của Hemi, các native bridge, token HEMI và veHEMI vẫn không bị ảnh hưởng. Do số dư của hợp đồng đã bị rút về 0 nên không còn rủi ro tiếp diễn. Nhóm đã phát hiện sự cố thông qua cảnh báo của Hypernative, liên hệ với SEAL 911 và các sàn đối tác để theo dõi và đưa địa chỉ của kẻ tấn công vào danh sách đen, đồng thời cuộc điều tra vẫn đang tiếp diễn.

#đãbịhack #hemi #btc #eth #binance