首頁LBank 新聞中心
Upbit 因漏洞下架 HEMI,新增 CP 與 USELESS 上架
upbit-drops-hemi-after-exploit-lists-cp-and-useless
Upbit 因漏洞下架 HEMI,新增 CP 與 USELESS 上架
Upbit 在發現與 9 月 7 日智能合約漏洞有關的代幣竊取事件後,取消了 HEMI 的交易。攻擊者大約盜走了 1.245 億枚未領取的 HEMI,並將所得資金兌換成穩定幣與 Ether。CP 則僅透過 Base 存款,在 Upbit 的 KRW、BTC 與 USDT 市場展開交易。USELESS 在 BTC 與 USDT 市場持續交易,而 Upbit 則在 HEMI 原定開放前就放棄了該交易。Hemi 表示,其核心代幣、網路、通道及第三方跨鏈橋均未受此次漏洞影響。
2026-09-09 來源:crypto.news

韓國加密貨幣交易所 Upbit 於 9 月 8 日上架了 Cluster Protocol 和 Useless Coin,但在發現代幣遭竊證據後,取消了 Hemi 原定的首次亮相。

摘要
  • Upbit 在發現與 9 月 7 日智能合約漏洞攻擊相關的代幣竊盜事件後,取消了 HEMI 交易。
  • 攻擊者竊取了約 1.245 億個未領取的 HEMI 代幣,並將所得轉換為穩定幣和以太幣。
  • CP 透過 Base 獨家充值,開始在 Upbit 的 KRW、BTC 和 USDT 市場進行交易。
  • USELESS 交易繼續對 BTC 和 USDT 進行,而 Upbit 在 HEMI 原定開放交易前取消了其上市。
  • Hemi 表示其核心代幣、網路、隧道和第三方橋接系統未受此次攻擊影響。

Upbit 最初宣布 HEMI 和 USELESS 交易將於韓國標準時間晚上 9 點 30 分開始,對比特幣和泰達幣進行。該交易所隨後在晚上 9 點 12 分,也就是預定開放前 18 分鐘更新公告,取消了對 HEMI 的支援。

該交易所表示,前一天發生了一起安全漏洞攻擊,HEMI 代幣似乎已被盜。Upbit 稱其審查了該事件對交易的潛在影響,隨後決定不開放市場。

1.245 億枚代幣被盜後,Upbit 取消了 HEMI 交易

Hemi 證實,攻擊者於世界標準時間 9 月 7 日 03:36 攻擊了其舊版創世空投(Genesis Drop)合約。該專案的事後分析報告指出,約有 1.245 億枚未領取的 HEMI 代幣被移除。

攻擊者利用了經過修改的 MerkleBox 合約中的重入(reentrancy)漏洞。根據 Hemi 的說法,該合約在更新剩餘可領取餘額之前,會創建代幣鎖倉。它也允許用戶配置包含客製化鎖倉合約的領取群組。

攻擊者創建了一個惡意領取群組,並在帳戶更新之前重複呼叫領取功能。該操作使用了一筆 200 萬 HEMI 的閃電貸,並遞迴執行了領取過程 63 次。

Hemi 表示,攻擊者出售了約 8015 萬枚 HEMI,約獲取了 158,200 USDT,另有 4140 萬枚 HEMI 換取了約 84,900 USDC。約 295 萬枚 HEMI 被兌換成 0.3442 hemiBTC。

這些銷售最終產生了約 255,000 美元的穩定幣。攻擊者將資金轉移到以太坊、Arbitrum、BNB Chain、Optimism、Avalanche 和 Polygon 等網路,然後將大部分所得轉換為以太幣。

Hemi 表示,此次攻擊僅涉及創世空投合約。它稱 HEMI 和 veHEMI 代幣、Hemi 虛擬機、原生隧道和第三方橋接系統未受影響。這些是該專案基於其內部調查的聲明。

CP 和 USELESS 交易在 Upbit 正常進行

Cluster Protocol 於韓國時間下午 2 點 30 分開始在 Upbit 的 KRW、BTC 和 USDT 市場進行交易。僅支援透過 Base 網路使用 Upbit 指定合約進行充值和提現。

Upbit 將 Cluster Protocol 描述為人工智慧基礎設施,透過單一介面和鏈上支付系統連接模型、數據、GPU 運算和 AI 代理。CP 支援協議內的支付、質押和參與者獎勵。

該交易所最初限制了 CP 買入約五分鐘。在此期間,價格比前收盤價至少低 10% 的賣單也受到限制。前兩個小時內僅提供限價單。

USELESS 交易於預定開放時間晚上 9 點 30 分正常對 BTC 和 USDT 進行。Upbit 僅支援透過 Solana 進行充值和提現。

USELESS 不聲稱具有技術實用性。Upbit 將其描述為一個以社群為中心,圍繞著諷刺性理念,不承諾任何產品或中心化開發路線圖的迷因幣。

這兩項上市是在 Upbit 近期擴大小型代幣市場之後。相關報導指出,該交易所在 8 月為四種山寨幣增加了八個交易對。Upbit 最近還為多種代幣推出了直接韓元存取服務。

Hemi 面臨復原工作和進一步的交易所審查

Hemi 表示,它在漏洞發生後約兩小時 44 分鐘內發現了該漏洞。該專案聯繫了合作夥伴,隨後將事件轉交給 SEAL 911 安全響應服務。

該專案表示,由於代幣已被出售,因此沒有被竊取的 HEMI 仍在攻擊者的控制之下。然而,在 Hemi 發布報告時,大部分轉換後的贓款仍存在於與攻擊者相關聯的一個以太坊地址中。

Hemi 沒有宣布賠償、復原期限或協商歸還資金。它表示正在追蹤贓款,與執法部門和安全公司合作,並探索復原方案。

其他交易所可能會進行自己的審查。Bithumb 在發現創世空投合約存在異常提現後,將 HEMI 列入投資警示。除非該專案解決交易所的疑慮,否則此過程可能導致額外的限制。

Upbit 表示,在取消 HEMI 交易後,將加強其上市前審查程序。該交易所沒有提供新的上市日期,取消意味著 HEMI 在未來任何 Upbit 上市之前都需要進行重新評估。

此舉發生之際,韓國監管機構正在持續審查交易所安全性和消費者保護。據 crypto.news 報導,當局已針對 Upbit 營運商 Dunamu 於 2025 年 11 月報告的另一宗錢包洩露事件啟動制裁程序。