Un hacker explotó el contrato inteligente MerkleBox del Genesis Drop de Hemi el 7 de septiembre de 2026 a las 03:36:47 UTC, drenando aproximadamente 124,5 millones de tokens que permanecían sin reclamar.
El exploit se basó en una vulnerabilidad de reentrancia: el contrato procesaba la creación de bloqueos de tokens antes de actualizar los saldos contabilizados, lo que permitió al atacante retirar fondos muy por encima de lo configurado para su grupo de reclamos.
El atacante financió el ataque con un flash loan de 2 millones de tokens del pool HEMI/USDT de Sushiswap, ejecutó el exploit de forma atómica mediante un contrato orquestador y repagó el préstamo en la misma transacción.
Los tokens robados fueron liquidados inmediatamente en DEXes dentro de la propia red Hemi, generando aproximadamente $255.000 en stablecoins. Esos fondos fueron luego puenteados a Ethereum, Arbitrum, BSC y otras redes vía LayerZero, y convertidos mayoritariamente a ETH.
El equipo recibió la alerta de Hypernative cerca de las 05:42 UTC e identificó la causa raíz menos de una hora después. El contrato afectado es inmutable, su saldo es actualmente cero y no representa un riesgo adicional. El resto de la infraestructura de Hemi no fue afectada. La investigación sobre la identidad del atacante y la recuperación de fondos continúa abierta.
Fuente: https://hemi.xyz./blog/genesis-drop-exploit-september-7-2026-post-mortem
Disclaimer: Las Noticias Flash de Crypto Economy se elaboran a partir de fuentes oficiales y públicas verificadas por nuestro equipo editorial. Su propósito es informar de forma rápida sobre hechos relevantes del ecosistema cripto y blockchain.
Esta información no constituye asesoramiento financiero ni recomendación de inversión. Recomendamos verificar siempre los canales oficiales de cada proyecto antes de tomar decisiones relacionadas.





