Hedera bestätigt, dass ein Exploit im Mainnet zum Diebstahl von Service-Token geführt hat

Hedera, das Team hinter dem Distributed Ledger Hedera Hashgraph, hat einen Smart-Contract-Exploit im Hedera Mainnet bestätigt, der zum Diebstahl mehrerer Liquiditätspool-Token geführt hat.

Laut Hedera zielte der Angreifer auf Liquiditätspool-Token an dezentralen Börsen (DEXs) ab, die ihren Code von Uniswap v2 auf Ethereum abgeleitet hatten, das zur Verwendung auf dem Hedera Token Service portiert wurde.

Das Hedera-Team erklärte, dass die verdächtige Aktivität entdeckt wurde, als der Angreifer versuchte, die gestohlenen Token über die Hashport-Brücke zu bewegen, die aus Liquiditätspool-Token auf SaucerSwap, Pangolin und HeliSwap bestand. Die Betreiber handelten dann jedoch umgehend, um die Brücke vorübergehend anzuhalten.

Hedera bestätigte die Menge der gestohlenen Token nicht.

Am 3. Februar, Hedera Upgrade das Netzwerk, um Ethereum Virtual Machine (EVM)-kompatiblen Smart-Contract-Code in den Hedera Token Service (HTS) zu konvertieren.

Ein Teil dieses Prozesses beinhaltet die Dekompilierung des Bytecodes des Ethereum-Vertrags in das HTS, das wo ist Hedera-basiertes DEX Untertassentausch glaubt, der Angriffsvektor kam. Hedera hat dies in seinem letzten Beitrag jedoch nicht bestätigt.

Zuvor war es Hedera gelungen, den Netzwerkzugriff zu unterbinden, indem es am 9. März IP-Proxys abschaltete. Das Team sagte, es habe die „Grundursache“ des Exploits identifiziert und arbeite „an einer Lösung“.

„Sobald die Lösung fertig ist, werden die Mitglieder des Hedera Council Transaktionen unterzeichnen, um die Bereitstellung von aktualisiertem Code im Mainnet zu genehmigen, um diese Schwachstelle zu beseitigen. Zu diesem Zeitpunkt werden die Mainnet-Proxys wieder eingeschaltet, sodass die normale Aktivität wieder aufgenommen werden kann“, fügte das Team hinzu.

Ein von Hedera auf seiner Status-Webseite veröffentlichter Hinweis warnt die Benutzer, dass sein Netzwerk nicht zugänglich sein wird. Quelle: Hedera

Da Hedera Proxys abschaltete, kurz nachdem es den potenziellen Exploit gefunden hatte, hat das Team vorgeschlagen Token-Inhaber überprüfen die Guthaben auf ihrer Konto-ID und Ethereum Virtual Machine (EVM)-Adresse auf hashscan.io für ihren eigenen „Komfort“.

Related: Hedera Governing Council kauft Hashgraph-IP und Code des Open-Source-Projekts

Der Preis des Tokens des Netzwerks Hedera (HBAR) ist seit dem Vorfall vor etwa 7 Stunden um 16 % gefallen, im Einklang mit dem breiterer Marktrückgang in den letzten 24 Stunden.

Allerdings fiel der Gesamtwert (TVL) bei SaucerSwap im gleichen Zeitraum um fast 30 % von 20.7 Millionen US-Dollar auf 14.58 Millionen US-Dollar:

Der TVL auf SaucerSwap fiel nach der Nachricht von dem Exploit stark. Quelle: DeFiLama

Der Rückgang deutet darauf hin, dass eine beträchtliche Anzahl von Token-Inhabern schnell gehandelt und ihre Gelder nach der anfänglichen Diskussion über einen möglichen Exploit zurückgezogen hat.

Der Vorfall hat möglicherweise einen wichtigen Meilenstein für das Netzwerk verdorben Hedera-Mainnet über 5 Milliarden Transaktionen am 9. März.

Dies scheint der erste gemeldete Netzwerk-Exploit auf Hedera seit seiner Einführung im Juli 2017 zu sein.