Hadera Hashgraph padła ofiarą hacku
Hedera ogłosiła w piątek, że padła ofiarą hacku. Kilka dni temu sama sieć ostrzegła, że wyłącza proxy w sieci głównej, czyniąc ją niedostępną, z powodu “nieprawidłowości w inteligentnych kontraktach”.
W wątku na Twitterze projektu możemy przeczytać:
Dzisiaj napastnicy wykorzystali kod Smart Contract Service w głównej sieci Hedera, aby przenieść tokeny Hedera Token Service posiadane przez konta ofiar na własne konta.
Tweet od PeckShieldAlert podaje, że TVL ( Total Blocked Value) na Hederze spadł o 33%, – z 36,1 mln USD do 24,6 mln USD.
#PeckShieldAlert @hedera has reported that they suffered an exploit. The TVL on Hedera has dropped -33% from $36.1M to $24.6M https://t.co/knZfKSUdkg pic.twitter.com/QVmwXq8CPg
— PeckShieldAlert (@PeckShieldAlert) March 10, 2023
Według Hedery, zespół zidentyfikował główną przyczynę problemu i pracuje nad rozwiązaniem.
Napastnicy obrali za cel konta używane jako pule płynności na kilku zdecentralizowanych giełdach (DEX), które używają kodu kontraktu pochodzącego z Uniswap v2, aby korzystać z usługi Hedera Token Service.
“Kiedy hakerzy przenieśli tokeny uzyskane dzięki tym atakom przez @HashportNetwork, operatorzy mostu wykryli tę aktywność i podjęli szybkie działania, aby ją wyłączyć. Zespoły pracowały razem, aby zbadać atak.”
Zespół projektu zapewnił, że jak tylko incydent zostanie rozwiązany, członkowie zarządu podpiszą transakcję, aby zatwierdzić wdrożenie zaktualizowanego kodu w sieci głównej. W ten sposób naprawią lukę, a następnie wznowią normalną aktywność sieci.
Czy należy wypłacić środki?
“Wyprowadźcie swoje fundusze już teraz” – radziło konto Ignas DeFi Research na Twiiterze, które skomentowało sprawę. Według niego, dotknięte zostały wszystkie dAppy na Hedera wykorzystujące Hedera Token Service (HTS), takie jak tokeny LP lub tokeny opakowane.
1/ There's an ongoing exploit hitting Hedera.
All Hedera dApps using Hedera Token Service (HTS), like LP tokens or wrapped tokens are affected.
The exploit is targeting the decompiling process in smart contracts.
Advice: "Get your funds out now." pic.twitter.com/H5jOhLg9od
— Ignas | DeFi Research (@DefiIgnas) March 9, 2023
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.