Hedera apstiprina, ka izmantošana galvenajā tīklā izraisīja pakalpojumu žetonu zādzību

Hedera, izplatītās virsgrāmatas Hedera Hashgraph komanda, ir apstiprinājusi gudru līguma izmantošanu vietnē Hedera Mainnet, kā rezultātā tika nozagti vairāki likviditātes pūla marķieri.

Hedera sacīja, ka uzbrucējs mērķēja uz likviditātes kopfonda marķieriem decentralizētajās biržās (DEX), kuru kods tika iegūts no Uniswap v2 vietnē Ethereum, kas tika pārnests, lai to izmantotu Hedera Token Service.

Hedera komanda paskaidroja, ka aizdomīgā darbība tika atklāta, kad uzbrucējs mēģināja pārvietot nozagtos žetonus pāri Hašportas tiltam, kas sastāvēja no likviditātes baseina žetoniem vietnēs SaucerSwap, Pangolin un HeliSwap. Tomēr operatori nekavējoties rīkojās, lai uz laiku apturētu tilta darbību.

Hedera neapstiprināja nozagto žetonu daudzumu.

3. februārī Hedera modernizētas tīklu, lai pārveidotu ar Ethereum virtuālo mašīnu (EVM) saderīgu viedā līguma kodu Hedera Token Service (HTS).

Daļa no šī procesa ietver Ethereum līguma baitu koda dekompilēšanu HTS, kas ir Hedera bāzes DEX SaucerSwap uzskata, ka uzbrukuma vektors nāca no. Tomēr Hedera to neapstiprināja savā jaunākajā ierakstā.

Iepriekš Hederai izdevās slēgt piekļuvi tīklam, 9. martā izslēdzot IP starpniekserverus. Komanda paziņoja, ka ir identificējusi izmantošanas “galveno cēloni” un “strādā pie risinājuma”.

"Kad risinājums būs gatavs, Hedera padomes locekļi parakstīs darījumus, lai apstiprinātu atjauninātā koda izvietošanu galvenajā tīklā, lai novērstu šo ievainojamību, un tad tīkla starpniekserveri tiks atkal ieslēgti, ļaujot atsākt normālu darbību," piebilda komanda.

Paziņojums, ko Hedera ievietoja savā statusa tīmekļa vietnē, brīdināja lietotājus, ka tās tīkls nebūs pieejams. Avots: Hedera

Tā kā Hedera izslēdza starpniekserverus neilgi pēc tam, kad atrada potenciālo izmantošanu, komanda ierosināja marķieru turētāji pārbauda atlikumus sava konta ID un Ethereum virtuālās mašīnas (EVM) adresē vietnē hashscan.io sava “ērtības labad”.

Saistītie: Hedera valde iegādāsies hashgraph IP un atvērtā pirmkoda projekta kodu

Tīkla marķiera cena Hedera (HBA paplašinājums) ir samazinājies par 7% kopš incidenta aptuveni pirms 16 stundām, kas atbilst plašāks tirgus kritums pēdējo 24 stundu laikā.

Tomēr SaucerSwap kopējā bloķētā vērtība (TVL) tajā pašā laika posmā samazinājās par gandrīz 30% no 20.7 miljoniem USD līdz 14.58 miljoniem USD:

TVL par SaucerSwap strauji kritās pēc ziņām par ekspluatāciju. Avots: DeFillama

Kritums liecina, ka ievērojams skaits žetonu turētāju rīkojās ātri un izņēma savus līdzekļus pēc sākotnējās diskusijas par iespējamo izmantošanu.

Incidents, iespējams, ir sabojājis būtisku pavērsienu tīklam, jo Hedera Mainnet 5. martā pārsniedzot 9 miljardus darījumu.

Šķiet, ka šī ir pirmā ziņotā Hedera tīkla izmantošana kopš tā palaišanas 2017. gada jūlijā.