
안녕하세요.
오늘은 업비트에서 발생한 다소 이례적인 상장 취소 사례에 대해 정리해보려고 합니다.
업비트는 2026년 9월 8일 헤미(HEMI)의 신규 거래지원을 발표했지만, 거래 개시를 앞두고 갑작스럽게 HEMI의 거래지원을 취소했습니다.
그 이유는 바로 HEMI와 관련된 보안 취약점 공격과 토큰 탈취 정황이 확인되었기 때문입니다.
이번 글에서는 업비트 HEMI 거래지원 취소 과정과 최근 발생한 HEMI Exploit 사건에 대해 함께 알아보겠습니다.
1. 업비트, HEMI 신규 거래지원 발표
업비트는 9월 8일 헤미(HEMI)와 유즈리스(USELESS)의 신규 거래지원을 발표했습니다.
HEMI는 BTC와 USDT 마켓에서 거래지원이 예정되어 있었으며, 거래지원 예정 시각은 당일 오후 9시 30분이었습니다.
하지만 거래 개시를 앞두고 HEMI에 대한 거래지원 공지가 변경되었습니다.
결과적으로 유즈리스(USELESS)는 예정대로 거래지원이 진행되었지만, HEMI는 거래가 시작되기도 전에 거래지원 자체가 취소되었습니다.
상장 발표 이후 실제 거래가 시작되기 전에 거래지원이 취소되는 것은 상당히 이례적인 사례라고 볼 수 있습니다.
2. 업비트가 HEMI 거래지원을 취소한 이유

업비트가 밝힌 거래지원 취소 이유는 다음과 같습니다.
HEMI 거래지원 공지 이후, HEMI와 관련하여 전날 발생한 보안 취약점 공격과 토큰 탈취 정황이 확인되었기 때문입니다.
업비트는 해당 사안이 거래지원에 미칠 영향을 검토한 결과 이용자 보호를 위해 HEMI의 거래지원을 개시하지 않기로 결정했습니다.
즉, 단순한 프로젝트 내부 일정 변경이나 기술적인 입출금 문제가 아니라 보안 사고와 관련된 리스크를 고려해 거래지원 자체를 취소한 것으로 볼 수 있습니다.
3. HEMI에서 발생한 Exploit은 무엇인가?

이번 사건의 중심에는 Hemi Genesis Drop과 관련된 스마트 컨트랙트 Exploit이 있습니다.
공격자는 Genesis Drop의 MerkleBox 스마트 컨트랙트에 존재하던 재진입(Reentrancy) 취약점을 악용한 것으로 알려졌습니다.
재진입 공격은 스마트 컨트랙트가 특정 작업을 완료하기 전에 외부 호출을 허용하면서 발생할 수 있는 취약점 중 하나입니다.
공격자는 이러한 구조적 문제를 반복적으로 이용해 정상적으로 할당된 범위를 초과하는 HEMI 토큰을 확보한 것으로 알려졌습니다.
이번 공격으로 약 1억 2,450만 HEMI가 탈취된 것으로 전해졌으며, 공격 과정에서 확보된 토큰 일부는 시장에서 매도된 것으로 알려졌습니다.
특히 대규모 토큰 탈취 이후 시장 매도가 발생할 경우 가격 변동성과 유통량 증가에 대한 우려가 발생할 수 있기 때문에 거래소 입장에서도 상장 예정 자산에 대한 리스크를 다시 검토할 필요가 있었던 것으로 보입니다.
4. Hemi 네트워크 자체가 해킹당한 것은 아니다
다만 이번 사건을 단순히 "HEMI 블록체인 전체가 해킹당했다"라고 표현하는 것은 정확하지 않습니다.
이번 Exploit은 Hemi 메인넷 자체의 합의 구조나 네트워크 전체가 공격당한 사건이라기보다는 Genesis Drop과 관련된 특정 스마트 컨트랙트의 보안 취약점이 악용된 사건에 가깝습니다.
따라서 Hemi 네트워크 전체가 해킹되었다거나 HEMI 토큰 자체의 블록체인 시스템이 완전히 무너졌다고 보기는 어렵습니다.
하지만 투자자 입장에서는 프로젝트와 직접적으로 연관된 스마트 컨트랙트에서 대규모 토큰 탈취가 발생했다는 사실 자체가 중요한 리스크 요소가 될 수 있습니다.
특히 탈취된 토큰의 규모와 이후 시장에 미칠 영향에 대해서는 지속적으로 확인할 필요가 있습니다.
5. 상장 직전 Exploit 발생, 결국 업비트 거래지원 취소
이번 사건에서 가장 주목할 부분은 Exploit 발생 이후 업비트의 대응입니다.
업비트는 HEMI의 신규 거래지원을 발표한 이후 관련 보안 취약점 공격과 토큰 탈취 정황을 확인했고, 해당 사건이 거래지원에 미칠 영향을 검토한 끝에 거래지원을 취소했습니다.
결국 HEMI는 업비트에서 실제 거래가 시작되지 않았습니다.
일반적으로 거래소 상장 발표 이후에는 예정된 일정에 따라 거래가 진행되는 경우가 대부분이지만, 이번 사례처럼 상장 직전 발생한 보안 사고가 직접적인 이유가 되어 거래지원이 취소된 것은 투자자들에게도 상당히 중요한 사례라고 생각됩니다.
이는 대형 거래소 역시 단순히 프로젝트의 기술적 요건이나 기존 심사 결과뿐만 아니라 상장 직전 발생하는 보안 사고와 시장 리스크까지 지속적으로 검토하고 있다는 점을 보여주는 사례이기도 합니다.
6. 마무리
이번 업비트 HEMI 거래지원 취소는 단순한 상장 일정 변경이 아닙니다.
HEMI 관련 스마트 컨트랙트에서 보안 취약점을 악용한 Exploit이 발생했고, 실제 토큰 탈취 정황까지 확인되면서 업비트가 이용자 보호를 위해 거래지원 자체를 취소한 사건입니다.
다만 이번 공격이 Hemi 메인넷 전체를 대상으로 한 해킹은 아니라는 점은 구분해서 볼 필요가 있습니다.
그럼에도 불구하고 상장 직전에 대규모 토큰 탈취 사고가 발생했다는 점은 프로젝트 신뢰도와 시장 가격에 영향을 줄 수 있는 중요한 변수입니다.
앞으로 Hemi 측의 Exploit 후속 조치와 탈취된 토큰의 처리, 그리고 향후 국내외 거래소의 HEMI 거래지원 여부 역시 계속 지켜볼 필요가 있을 것 같습니다.
특히 이번 사례는 신규 상장을 앞둔 프로젝트라도 갑작스러운 보안 사고가 발생할 경우 거래소의 판단에 따라 실제 거래지원이 취소될 수 있다는 점을 보여준 사례로 기록될 것으로 보입니다.
※ 참고 자료
헤미(HEMI), 유즈리스(USELESS) 신규 거래지원 안내 (BTC, USDT 마켓)
Genesis Drop Exploit on September 7, 2026: Post Mortem - Hemi
※ 본 포스팅은 정보 제공을 목적으로 작성되었으며, 특정 자산이나 금융상품에 대한 투자 권유 또는 금융 조언을 의미하지 않습니다. 시장은 다양한 변수에 따라 변동될 수 있으며, 모든 투자에는 원금 손실의 위험이 있습니다. 투자 결정은 본인의 충분한 조사(DYOR)와 판단에 따라 신중하게 진행하시기 바랍니다.