
Sàn giao dịch tiền mã hóa Upbit của Hàn Quốc đã niêm yết Cluster Protocol và Useless Coin vào ngày 8 tháng 9 nhưng đã hủy bỏ việc ra mắt dự kiến của Hemi sau khi phát hiện bằng chứng về vụ trộm token.
Upbit ban đầu thông báo rằng giao dịch HEMI và USELESS sẽ bắt đầu với Bitcoin và Tether vào lúc 9:30 tối theo Giờ chuẩn Hàn Quốc. Sàn giao dịch sau đó đã cập nhật thông báo của mình vào lúc 9:12 tối, 18 phút trước thời điểm khai trương dự kiến, để hủy bỏ việc hỗ trợ HEMI.
Sàn giao dịch cho biết một lỗ hổng bảo mật đã bị khai thác vào ngày hôm trước và các token HEMI dường như đã bị đánh cắp. Upbit cho biết họ đã xem xét cách thức sự cố này có thể ảnh hưởng đến giao dịch trước khi quyết định không mở thị trường.
Hemi xác nhận rằng một kẻ tấn công đã khai thác hợp đồng Genesis Drop cũ của họ vào lúc 03:36 UTC ngày 7 tháng 9. Báo cáo sau sự cố của dự án cho biết khoảng 124,5 triệu token HEMI chưa được nhận đã bị rút ra.
Kẻ tấn công đã sử dụng lỗ hổng reentrancy trong một hợp đồng MerkleBox đã được sửa đổi. Theo Hemi, hợp đồng này đã tạo ra các khóa token trước khi cập nhật số dư có thể nhận được còn lại. Nó cũng cho phép người dùng cấu hình các nhóm yêu cầu với các hợp đồng khóa tùy chỉnh.
Kẻ tấn công đã tạo một nhóm yêu cầu độc hại và liên tục gọi hàm yêu cầu trước khi hệ thống kế toán của nó được cập nhật. Hoạt động này đã sử dụng khoản vay nhanh hai triệu HEMI và thực hiện đệ quy quy trình yêu cầu 63 lần.
Hemi cho biết kẻ tấn công đã bán khoảng 80,15 triệu HEMI để lấy khoảng 158.200 USDT và 41,4 triệu token khác để lấy khoảng 84.900 USDC. Khoảng 2,95 triệu HEMI đã được đổi lấy 0,3442 hemiBTC.
Doanh số bán hàng cuối cùng đã tạo ra khoảng 255.000 USD dưới dạng stablecoin. Kẻ tấn công đã chuyển tiền qua Ethereum, Arbitrum, BNB Chain, Optimism, Avalanche và Polygon trước khi chuyển đổi phần lớn số tiền thu được thành Ether.
Hemi cho biết cuộc tấn công chỉ liên quan đến hợp đồng yêu cầu Genesis Drop. Họ cho biết các token HEMI và veHEMI, Máy ảo Hemi, các đường hầm gốc và hệ thống cầu nối của bên thứ ba không bị ảnh hưởng. Đây là các tuyên bố của dự án dựa trên cuộc điều tra nội bộ của họ.
Cluster Protocol bắt đầu giao dịch vào lúc 2:30 chiều giờ Hàn Quốc trên các thị trường KRW, BTC và USDT của Upbit. Việc gửi và rút tiền chỉ được hỗ trợ thông qua Base bằng cách sử dụng hợp đồng được Upbit chỉ định.
Upbit mô tả Cluster Protocol là cơ sở hạ tầng trí tuệ nhân tạo kết nối các mô hình, dữ liệu, tính toán GPU và tác nhân AI thông qua một giao diện và hệ thống thanh toán onchain. CP hỗ trợ thanh toán, staking và khuyến khích người tham gia trong giao thức.
Sàn giao dịch ban đầu đã hạn chế mua CP trong khoảng năm phút. Các lệnh bán có giá thấp hơn ít nhất 10% so với giá đóng cửa trước đó cũng bị hạn chế trong khoảng thời gian đó. Chỉ các lệnh giới hạn được áp dụng trong hai giờ đầu tiên.
Giao dịch USELESS vẫn tiếp tục đối với BTC và USDT vào lúc 9:30 tối theo kế hoạch mở cửa. Upbit chỉ hỗ trợ gửi và rút tiền thông qua Solana.
USELESS không tuyên bố có tiện ích kỹ thuật. Upbit mô tả nó là một meme coin tập trung vào cộng đồng được xây dựng dựa trên ý tưởng châm biếm về việc không hứa hẹn sản phẩm hoặc lộ trình phát triển tập trung nào.
Hai đợt niêm yết này theo sau việc Upbit gần đây mở rộng các thị trường token nhỏ hơn. Trong một tin tức liên quan, sàn giao dịch này đã thêm tám cặp giao dịch cho bốn altcoin vào tháng Tám. Upbit cũng gần đây đã giới thiệu quyền truy cập trực tiếp bằng đồng won Hàn Quốc cho một số token.
Hemi cho biết họ đã xác định được lỗ hổng khoảng hai giờ 44 phút sau khi sự cố khai thác xảy ra. Dự án đã liên hệ với các đối tác và sau đó chuyển vụ việc cho dịch vụ phản ứng bảo mật SEAL 911.
Dự án cho biết không có HEMI bị đánh cắp nào còn nằm dưới sự kiểm soát của kẻ tấn công vì các token đã được bán. Tuy nhiên, phần lớn số tiền thu được đã chuyển đổi vẫn còn trong một địa chỉ Ethereum liên quan đến kẻ tấn công khi Hemi công bố báo cáo của mình.
Hemi không công bố việc bồi hoàn, thời hạn phục hồi hay việc đàm phán trả lại tiền. Họ cho biết đang truy tìm số tiền thu được, làm việc với các cơ quan thực thi pháp luật và các công ty bảo mật, đồng thời khám phá các lựa chọn phục hồi.
Các sàn giao dịch khác có thể tiến hành đánh giá riêng của họ. Bithumb đã đưa HEMI vào diện cảnh báo đầu tư sau khi phát hiện các khoản rút tiền bất thường từ hợp đồng Genesis Drop. Quá trình đó có thể dẫn đến các hạn chế bổ sung trừ khi dự án giải quyết được các mối lo ngại của sàn giao dịch.
Upbit cho biết họ sẽ tăng cường các quy trình đánh giá trước niêm yết sau khi hủy giao dịch HEMI. Sàn giao dịch không đưa ra ngày niêm yết mới, và việc hủy bỏ có nghĩa là HEMI sẽ cần một đánh giá mới trước bất kỳ lần ra mắt nào trên Upbit trong tương lai.
Hành động này diễn ra khi các nhà quản lý Hàn Quốc tiếp tục xem xét bảo mật sàn giao dịch và bảo vệ người tiêu dùng. Theo báo cáo của crypto.news, các cơ quan chức năng đã mở thủ tục xử phạt đối với Dunamu, nhà điều hành Upbit, về một vụ vi phạm ví riêng biệt được báo cáo vào tháng 11 năm 2025.








