Upbit下架HEMI后上线CP和USELESS

ceshi阅读:2026-09-09 19:21:27

Upbit 因发现**被盗证据,取消 Hemi 上线计划

韩国加密货币交易所 Upbit 于 9 月 8 日宣布上线 Cluster Protocol (CP) 和 Useless Coin (USELESS),但在识别到与****相关的证据后,取消了原定由 Hemi (HEMI) 进行的交易。

Upbit 在确认 9 月 7 日发生智能合约漏洞利用事件后,紧急叫停了 HEMI 的交易。攻击者盗取了约 1.245 亿枚未领取的 HEMI **,并将所得资金转换为稳定币和以太坊 (Ether)。

与此同时,Cluster Protocol (CP) 已通过 Base 网络存款功能,在 Upbit 的 KRW、BTC 和 USDT 交易对中开始交易。Useless Coin (USELESS) 也在 BTC 和 USDT 对中进行交易,而 Upbit 在其预定开盘前放弃了 HEMI 的支持。

Hemi 项目方表示,其核心**、网络、隧道及第三方桥接系统均未受此次漏洞利用的影响。

Upbit 调整上线公告

此前,Upbit 宣布将于韩国标准时间晚 9:30 开始 HEMI 和 USELESS 针对比特币 (Bitcoin) 和泰达币 (Tether) 的交易。然而,在计划开盘前 18 分钟,即晚上 9:12,交易所更新了公告,决定取消对 HEMI 的支持。

交易所指出,前一日的安全漏洞被利用,HEMI **疑似被盗。Upbit 表示,在决定不开放该市场之前,已审查了该事件对交易可能产生的影响。

漏洞细节与资金流向

Hemi 确认,攻击者在 UTC 时间 9 月 7 日凌晨 3:36 利用了其旧的“Genesis Drop”(创世空投)合约。项目方的事后分析报告指出,约有 1.245 亿枚未领取的 HEMI **被移除。

攻击者利用了一个经过修改的 MerkleBox 合约中的重入漏洞。据 Hemi 称,该合约在更新剩余可领取余额之前创建了**锁定机制,并允许用户配置具有自定义锁定合约的领取组。

攻击者创建了一个恶意的领取组,并在会计记录更新之前反复调用领取函数。该操作使用了两百万枚 HEMI 的闪电贷,并递归执行了 63 次领取流程。

Hemi 表示,攻击者以约 158,200 USDT 的价格出售了约 8,015 万枚 HEMI,又以约 84,900 USDC 的价格出售了另外 4,140 万枚 HEMI。另有约 295 万枚 HEMI 兑换为 0.3442 hemiBTC。

这些销售**产生了约 25.5 万美元的稳定币。随后,攻击者将资金在以太坊 (Ethereum)、Arbitrum、BNB Chain、Optimi**、Avalanche 和 Polygon 等多个链之间转移,并将大部分所得资金转换为以太坊。

Hemi 强调,此次攻击仅涉及 Genesis Drop 领取合约。Hemi 和 veHEMI **、Hemi 虚拟机 (HVM)、原生隧道以及第三方桥接系统均未受到影响。上述声明基于其内部调查结果。

CP 与 USELESS 正常交易

Cluster Protocol (CP) 于韩国时间下午 2:30 在 Upbit 的 KRW、BTC 和 USDT 交易对中开始交易。目前仅支持通过 Upbit 指定合约在 Base 网络上进行存款和取款。

Upbit 将 Cluster Protocol 描述为连接模型、数据、GPU 计算和 AI 智能体的人工智能基础设施,提供单一界面和链上支付系统。CP 支持协议内的支付、质押和参与者激励。

在上市初期,Upbit 限制了 CP 的购买约五分钟。在此期间,售价低于前一日收盘价至少 10% 的卖单也被限制。在前两小时内,仅提供限价订单服务。

USELESS 按计划于晚上 9:30 开始在 BTC 和 USDT 对中进行交易。Upbit 目前仅支持通过 Solana 网络进行 USELESS 的存款和取款。

USELESS 并不宣称具有技术实用性。Upbit 将其描述为一个以社区为**的模因币 (Meme Coin),围绕“承诺没有**产品或**化开发路线图”这一讽刺概念构建。

后续影响与监管环境

这两起**的上线紧随 Upbit 近期扩大小市值**市场的举措。相关报道显示,该交易所曾在 8 月为四种山寨币添加了八个交易对,并最近引入了几种**的直接韩元访问渠道。

Hemi 表示,其在漏洞发生后约 2 小时 44 分钟发现了该问题。项目方联系了合作伙伴,并将事件移交给了 SEAL 911 安全响应服务。

项目方指出,由于被盗的 HEMI **已被售出,攻击者手中不再持有被盗**。然而,当 Hemi 发布报告时,大多数转换后的资金仍保留在与攻击者关联的以太坊地址中。

Hemi 尚未宣布赔偿方案、回收截止日期或协商退款事宜。它表示正在追踪资金流向,并与执法部门及安全公司合作,探索各种回收选项。

其他交易所可能会进行独立审查。Bithumb 在识别出 Genesis Drop 合约的异常提款后,将 HEMI 列为投资风险警告对象。除非项目方解决交易所的担忧,否则这可能导致进一步的限制措施。

Upbit 表示,在取消 HEMI 交易后,将加强其上市前的审查程序。交易所未给出新的上线日期,这意味着 HEMI 在未来** Upbit 启动之前都需要重新评估。

此举发生在韩国监管机构继续审查交易所安全性和消费者保护的背景下。正如之前的报道所述,当局已就 2025 年 11 月报告的另一起钱包泄露事件,对 Upbit 运营商 Dunamu 启动了制裁程序。

本文地址:https://licai.bestwheel.com.cn/qk/718443.html

文章标题:Upbit下架HEMI后上线CP和USELESS

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。