
La bourse d'échange de crypto-monnaies sud-coréenne Upbit a listé Cluster Protocol et Useless Coin le 8 septembre, mais a annulé les débuts prévus de Hemi après avoir identifié des preuves de vol de jetons.
Upbit avait initialement annoncé que le trading de HEMI et de USELESS commencerait contre Bitcoin et Tether à 21h30, heure normale de Corée. La bourse a ensuite mis à jour son avis à 21h12, soit 18 minutes avant l'ouverture prévue, pour annuler le support de HEMI.
La bourse a déclaré qu'une vulnérabilité de sécurité avait été exploitée la veille et que des jetons HEMI semblaient avoir été volés. Upbit a indiqué avoir examiné comment l'incident pourrait affecter le trading avant de décider de ne pas ouvrir les marchés.
Hemi a confirmé qu'un attaquant avait exploité son contrat Genesis Drop hérité à 03h36 UTC le 7 septembre. Le post-mortem du projet a indiqué qu'environ 124,5 millions de jetons HEMI non réclamés avaient été retirés.
L'attaquant a utilisé une vulnérabilité de réentrance dans un contrat MerkleBox modifié. Selon Hemi, le contrat créait des blocages de jetons avant de mettre à jour le solde réclamable restant. Il permettait également aux utilisateurs de configurer des groupes de réclamation avec des contrats de blocage personnalisés.
L'attaquant a créé un groupe de réclamation malveillant et a appelé la fonction de réclamation à plusieurs reprises avant que sa comptabilité ne soit mise à jour. L'opération a utilisé un prêt éclair de deux millions de HEMI et a exécuté de manière récursive le processus de réclamation 63 fois.
Hemi a déclaré que l'attaquant avait vendu environ 80,15 millions de HEMI pour environ 158 200 USDT et 41,4 millions supplémentaires pour environ 84 900 USDC. Environ 2,95 millions de HEMI ont été échangés contre 0,3442 hemiBTC.
Les ventes ont finalement généré environ 255 000 $ en stablecoins. L'attaquant a déplacé les fonds via Ethereum, Arbitrum, BNB Chain, Optimism, Avalanche et Polygon avant de convertir la plupart des produits en Ether.
Hemi a déclaré que l'attaque n'avait impliqué que le contrat de réclamation Genesis Drop. Il a précisé que les jetons HEMI et veHEMI, la machine virtuelle Hemi, les tunnels natifs et les systèmes de pontage tiers n'avaient pas été affectés. Ces déclarations du projet sont basées sur son enquête interne.
Cluster Protocol a commencé à être négocié à 14h30, heure de Corée, sur les marchés KRW, BTC et USDT d'Upbit. Les dépôts et retraits ne sont pris en charge que via Base en utilisant le contrat spécifié par Upbit.
Upbit a décrit Cluster Protocol comme une infrastructure d'intelligence artificielle connectant des modèles, des données, le calcul GPU et des agents IA via une seule interface et un système de paiement on-chain. CP prend en charge les paiements, le staking et les incitations pour les participants au sein du protocole.
La bourse a initialement restreint les achats de CP pendant environ cinq minutes. Les ordres de vente dont le prix était inférieur d'au moins 10 % au prix de clôture précédent ont également été restreints pendant cette période. Seuls les ordres limités étaient disponibles pendant les deux premières heures.
Le trading de USELESS a été lancé contre le BTC et l'USDT à l'heure d'ouverture prévue de 21h30. Upbit ne prend en charge les dépôts et retraits que via Solana.
USELESS ne revendique aucune utilité technique. Upbit l'a décrit comme un meme coin axé sur la communauté, construit autour de l'idée satirique de ne promettre aucun produit ni feuille de route de développement centralisée.
Ces deux listings font suite à l'expansion récente d'Upbit sur les marchés de jetons de plus petite capitalisation. Dans une couverture connexe, la bourse a ajouté huit paires de trading pour quatre altcoins en août. Upbit a également récemment introduit un accès direct en won coréen pour plusieurs jetons.
Hemi a déclaré avoir identifié la vulnérabilité environ deux heures et 44 minutes après l'exploitation. Le projet a contacté ses partenaires et a ensuite référé l'incident au service de réponse de sécurité SEAL 911.
Le projet a indiqué qu'aucun HEMI volé ne restait sous le contrôle de l'attaquant car les jetons avaient déjà été vendus. Cependant, la plupart des fonds convertis se trouvaient toujours à une adresse Ethereum associée à l'attaquant lorsque Hemi a publié son rapport.
Hemi n'a pas annoncé de remboursements, de date limite de récupération ou de retour négocié des fonds. Il a déclaré qu'il traçait les fonds, travaillait avec les forces de l'ordre et les entreprises de sécurité, et explorait les options de récupération.
D'autres bourses pourraient mener leurs propres examens. Bithumb a placé HEMI sous un avertissement d'investissement après avoir identifié des retraits anormaux du contrat Genesis Drop. Ce processus pourrait entraîner des restrictions supplémentaires si le projet ne répond pas aux préoccupations de la bourse.
Upbit a déclaré qu'il renforcerait ses procédures d'examen avant la cotation après avoir annulé le trading de HEMI. La bourse n'a pas donné de nouvelle date de listing, et l'annulation signifie que HEMI nécessitera une nouvelle évaluation avant tout lancement futur sur Upbit.
Cette action intervient alors que les régulateurs sud-coréens continuent d'examiner la sécurité des bourses et la protection des consommateurs. Comme l'a rapporté crypto.news, les autorités ont ouvert des procédures de sanctions contre Dunamu, l'opérateur d'Upbit, concernant une violation de portefeuille distincte signalée en novembre 2025.





