Kripto izmantošana vietnē Hedera Hashgraph

Svarīgas kriptovalūtas ziņas par Hedera Hashgraph, kurā teikts, ka 9. marta viedā līguma izmantošana neietekmēja tīklu vai tā pieņemšanas līmeni.

Atgādiniet, ka Hedera Hashgraph ir decentralizēts izplatīts tīkls, kas strukturāli ļoti atšķiras no Bitcoin un Ethereum blokķēdes, bet veic līdzvērtīgas funkcijas. Faktiski tas balstās uz efektīvākiem drošības un validācijas algoritmiem nekā tie, ko izmanto blokķēdes tīklos.

Hedera Hashgraph: kas notika ar kripto ekosistēmu?

Izplatītās virsgrāmatas komanda Hedera Hashgraph apstiprināja a viedā līguma izmantošana Hedera Mainnet, kas noveda pie vairāku simbolisku likviditātes kopu zādzības.

Hedera teica, ka uzbrucējs mērķēja uz likviditātes pūla marķieriem decentralizētajās biržās (DEX), kuras kodu atvasināja no Uniswap v2. Ethereum, kas tika nodota lietošanai Hedera marķiera pakalpojumā.

Jūsu darbs IR Klientu apkalpošana Twitter kontā ir rakstīts šādi:

"Šodien uzbrucēji izmantoja Hedera tīkla viedā līguma pakalpojuma kodu, lai pārsūtītu upuru kontos esošos Hedera Token Service marķierus uz viņu pašu kontu."

Hedera komanda paskaidroja, ka aizdomīgā darbība tika atklāta, kad uzbrucējs mēģināja pārvietot nozagtos žetonus pāri Hašportas tiltam, kas sastāvēja no naudas kopfonda žetoniem. SaucerSwap, Pangolin un HeliSwap. 

Operatori rīkojās nekavējoties, lai uz laiku apturētu tilta darbību. Tomēr Hedera neapstiprināja nozagto žetonu daudzumu. 3. februārī Hedera jaunināja tīklu, lai pārveidotu smart līgums kods ir saderīgs ar Ethereum Virtuālā mašīna (EVM) — uz Hedera Token Service (HTS).

Daļa no šī procesa ietver Ethereum līguma baitu koda dekompilēšanu HTS, no kura Hedera bāzētais DEX SaucerSwap uzskata, ka uzbrukuma vektors ir nācis. Tomēr Hedera to neapstiprināja savā jaunākajā ierakstā.

Kāds bija izmantošanas iemesls, pēc Hederas domām?

Iepriekš Hedera izdevās slēgt piekļuvi tīklam, atspējojot IP starpniekserverus 9. martā. Komanda paziņoja, ka ir identificējusi ļaunprātīgas izmantošanas galveno cēloni un strādā pie risinājuma.

Kā atzīmēts Twitter:

“Lai uzbrucējs nevarētu nozagt vairāk marķieru, Hedera izslēdza galvenā tīkla starpniekserverus, kas atņēma lietotāju piekļuvi galvenajam tīklam. Komanda ir identificējusi problēmas galveno cēloni un strādā pie risinājuma. 

Turklāt komanda pievienoja sekojošo:

"Kad risinājums būs gatavs, Hedera valdes locekļi parakstīs darījumus, lai apstiprinātu atjauninātā koda izvietošanu galvenajā tīklā, lai novērstu šo ievainojamību, un tad tīkla starpniekserveri tiks atkal ieslēgti, ļaujot atsākt normālu darbību." 

Tā kā Hedera atspējoja starpniekserverus neilgi pēc iespējamās izmantošanas atklāšanas, komanda ieteica marķieru turētājiem pārbaudīt konta ID un Ethereum virtuālās mašīnas (EVM) adreses atlikumus vietnē hashscan.io “ērtības labad”.

Tomēr kopējā bloķētā vērtība (TVL) vietnē SaucerSwap samazinājās gandrīz par 30 procenti no 20.7 miljoniem līdz 14.58 miljoniem dolāru tajā pašā laika posmā. Kritums liecina, ka ievērojams skaits žetonu turētāju rīkojās ātri un izņēma savus līdzekļus pēc sākotnējās diskusijas par iespējamo izmantošanu.

Šis incidents, iespējams, sabojāja būtisku pavērsienu tīklam, jo ​​Hedera Mainnet pārspēja 5 miljardu darījumu 9. martā. Šķiet, ka šī ir pirmā ziņotā Hedera tīkla izmantošana kopš tās palaišanas 2017. gada jūlijā.

Smart Contracts 2.0 atjauninājums, kas ir saderīgs ar EVM.

Hedera Hashgraph 3. februārī paziņoja par nozīmīgu atjauninājumu, palaižot galveno tīklu Hedera Smart Contracts 2.0. 

Izstrādē tiks integrēts Hedera Smart Contract Service ar Hedera Token Service (HTS), kā arī citi būtiski uzlabojumi.

Pakalpojums Hedera Smart Contract ir saderīgs ar EVM (Ethereum Virtual Machine) un darbojas Solidity — programmēšanas valoda, ko izmanto 30 procenti no visiem Web3 izstrādātājiem.

Hedera Smart Contracts 2.0 aprīko ar Solidity un EVM saderīgus viedos līgumus ar Hedera marķieru infrastruktūras daudzpusību, atbalstot vietējos Hedera marķierus un NFT ar Hedera Token Service.

Tas lietotājiem rada lielāku elastību, ļaujot izstrādātājiem novērtēt viedo līgumu lietojamību un iekļaut savā programmā uz hashgraph balstītas marķiera iespējas.

Turklāt izstrādātājiem, kuri izmanto Smart Contracts 2.0, tiek piedāvāti zemi un paredzami gāzes tarifi, ko veicina hashgraph konsensa algoritms. Hedera var apstrādāt līdz 15 miljoni gāzes sekundē, tas pats, ko Ethereum mērķis ir sasniegt visā blokķēdē.

Darījumi, kas saistīti ar Smart Contracts 2.0, arī gūst labumu no Hedera augstā darījumu ātruma un drošības standartiem.

Hedera tīkls izmanto hashgrāfu, lai sasniegtu Bizantijas asinhrono kļūdu toleranci (ABFT), kas ir augstāko iespējamo drošības pakāpi sadalītai virsgrāmatai un nozīmē, ka neviena persona vai grupa nevar liegt algoritmam panākt vienprātību.

 


Avots: https://en.cryptonomist.ch/2023/03/10/crypto-exploit-hashgraph-hedera/