Hedera potvrđuje da je eksploatacija na glavnoj mreži dovela do krađe servisnih tokena

Hedera, tim koji stoji iza distribuirane knjige Hedera Hashgraph, potvrdio je eksploataciju pametnog ugovora na Hedera Mainnetu koji je doveo do krađe nekoliko tokena za likvidnost.

Hedera je rekla da je napadač ciljao tokene fonda likvidnosti na decentraliziranim berzama (DEX) koje su svoj kod izveli iz Uniswap v2 na Ethereumu, koji je prebačen za korištenje na Hedera Token Service.

Hedera tim je objasnio da je sumnjiva aktivnost otkrivena kada je napadač pokušao da premjesti ukradene tokene preko Hashport mosta, koji se sastojao od tokena bazena likvidnosti na SaucerSwap, Pangolin i HeliSwap. Međutim, operateri su tada odmah reagovali da privremeno pauziraju most.

Hedera nije potvrdila količinu tokena koji su ukradeni.

Dana 3. februara, Hedera nadograđeni mreža za pretvaranje koda pametnog ugovora kompatibilnog sa Ethereum Virtual Machine (EVM) u Hedera Token Service (HTS).

Dio ovog procesa uključuje dekompilaciju bajt koda Ethereum ugovora na HTS, gdje je DEX baziran na Hederi SaucerSwap veruje iz koga je došao vektor napada. Međutim, Hedera to nije potvrdila u svojoj najnovijoj objavi.

Ranije je Hedera uspjela da ugasi pristup mreži isključivanjem IP proksija 9. marta. Tim je rekao da je identifikovao “osnovni uzrok” eksploatacije i da “radi na rješenju”.

“Kada rješenje bude spremno, članovi Vijeća Hedera potpisat će transakcije za odobravanje postavljanja ažuriranog koda na mainnet kako bi se uklonila ova ranjivost, nakon čega će se proksiji glavne mreže ponovo uključiti, što će omogućiti nastavak normalne aktivnosti”, dodao je tim.

Obavijest koju je Hedera objavila na svojoj web stranici o statusu upozorila je korisnike da njena mreža neće biti dostupna. Izvor: Hedera

Pošto je Hedera isključila proxy nedugo nakon što je pronašla potencijalni exploit, tim predložio vlasnici tokena provjeravaju stanje na svom ID-u računa i adresi Ethereum Virtual Machine (EVM) na hashscan.io radi vlastite „udobnosti“.

Povezano: Upravno vijeće Hedere će kupiti hashgraph IP i open source kod projekta

Cijena mrežnog tokena Hedera (HBARs) je pao za 7% od incidenta prije otprilike 16 sati, u skladu sa širi pad tržišta u posljednja 24 sata.

Međutim, ukupna zaključana vrijednost (TVL) na SaucerSwap-u pala je za skoro 30% sa 20.7 miliona dolara na 14.58 miliona dolara u istom vremenskom periodu:

TVL na SaucerSwap naglo je pao nakon vijesti o eksploataciji. Izvor: DeFillama

Pad sugeriše da je značajan broj vlasnika tokena brzo reagovao i povukao svoja sredstva nakon početne rasprave o potencijalnom eksploataciji.

Incident je potencijalno pokvario veliku prekretnicu za mrežu, sa Hedera Mainnet premašivši 5 milijardi transakcija 9. marta.

Čini se da je ovo prva prijava eksploatacije mreže na Hederi otkako je lansirana u julu 2017.