Hedera potvrđuje da je iskorištavanje na glavnoj mreži dovelo do krađe servisnih tokena

Hedera, tim koji stoji iza distribuirane knjige Hedera Hashgraph, potvrdio je iskorištavanje pametnih ugovora na Hedera Mainnetu koje je dovelo do krađe nekoliko tokena skupa likvidnosti.

Hedera je rekla da je napadač ciljao tokene fonda likvidnosti na decentraliziranim burzama (DEX) koje su svoj kod izvukle iz Uniswap v2 na Ethereumu, koji je prenesen za korištenje na Hedera Token Service.

Tim Hedere objasnio je da je sumnjiva aktivnost otkrivena kada je napadač pokušao premjestiti ukradene tokene preko Hashport mosta, koji se sastojao od tokena fonda likvidnosti na SaucerSwapu, Pangolinu i HeliSwapu. Međutim, operateri su odmah djelovali i privremeno zaustavili most.

Hedera nije potvrdila količinu ukradenih tokena.

Dana 3. veljače Hedera nadograditi mrežu za pretvaranje koda pametnog ugovora kompatibilnog s Ethereum Virtual Machine (EVM) u Hedera Token Service (HTS).

Dio ovog procesa uključuje dekompilaciju Ethereum ugovornog bajtkoda u HTS, gdje se DEX baziran na Hederi SaucerSwap vjeruje došao je vektor napada. Međutim, Hedera to nije potvrdila u svojoj posljednjoj objavi.

Ranije je Hedera uspjela zatvoriti pristup mreži isključivanjem IP proxyja 9. ožujka. Tim je rekao da je identificirao "korijenski uzrok" iskorištavanja i "radi na rješenju".

"Nakon što rješenje bude spremno, članovi Vijeća Hedere potpisat će transakcije za odobravanje implementacije ažuriranog koda na glavnoj mreži kako bi se uklonila ova ranjivost, a tada će se glavni mrežni proxyji ponovno uključiti, omogućujući nastavak normalne aktivnosti", dodao je tim.

Obavijest koju je Hedera objavila na svojoj web stranici o statusu upozorila je korisnike da njezina mreža neće biti dostupna. Izvor: Hedera

Budući da je Hedera isključila proxyje ubrzo nakon što je pronašla potencijalni exploit, tim predložio vlasnici tokena provjeravaju stanja na svom ID-u računa i adresi Ethereum Virtual Machine (EVM) na hashscan.io za vlastitu "udobnost".

Povezano: Upravno vijeće Hedera će kupiti hashgraph IP i kod projekta otvorenog koda

Cijena tokena mreže Hedera (HBAR) pao je 7% od incidenta prije otprilike 16 sati, u skladu s širi pad tržišta u posljednja 24 sata.

Međutim, ukupna zaključana vrijednost (TVL) na SaucerSwapu pala je gotovo 30% s 20.7 milijuna USD na 14.58 milijuna USD tijekom istog vremenskog okvira:

TVL na SaucerSwapu oštro je pao nakon vijesti o eksploataciji. Izvor: DeFillama

Pad sugerira da je značajan broj vlasnika tokena brzo djelovao i povukao svoja sredstva nakon početne rasprave o potencijalnom iskorištavanju.

Incident je potencijalno pokvario veliku prekretnicu za mrežu, s Hedera Mainnet premašivši 5 milijardi transakcija 9. ožujka.

Čini se da je ovo prvo prijavljeno mrežno iskorištavanje na Hederi otkako je pokrenuta u srpnju 2017.