VORGESCHMACK
- Hedera hat offengelegt, dass der Smart-Contract-Exploit weder das Netzwerk noch seine Konsensschicht beeinträchtigt hat.
- Hedera gab bekannt, dass der Angreifer auf Liquiditätspools an mehreren dezentralen Börsen abzielte, um Vermögenswerte zu stehlen.
- Die Gesamtzahl der gestohlenen Token wurde von Hedera nicht offengelegt.
Hedera hat auf Twitter zugegriffen Teilen ein Update bezüglich eines Smart-Contract-Exploits im Hedera Mainnet. Bei dem Angriff wurden mehrere Liquiditätspool-Token gestohlen.
Laut Hedera zielte der Angreifer auf Konten ab, die als Liquiditätspools an mehreren dezentralen Börsen eingesetzt werden, die einen von Uniswap v2 abgeleiteten Vertragscode verwenden, der für die Nutzung des Hedera-Token-Dienstes portiert wurde.
Die verdächtige Aktivität wurde identifiziert, als der Angreifer versuchte, die gestohlenen Token über die Hashport-Brücke zu bewegen, die Liquiditätspool-Token auf Pangolin, HeliSwap und SaucerSwap hatte. Die Betreiber hielten die Brücke jedoch vorübergehend an.
Hedera Upgrade das Netzwerk, um EVM-kompatiblen Smart Contract Code am 3. Februar in HTS oder Hedera Token Service umzuwandeln.
Ein Aspekt des Prozesses ist die Dekompilierung Ethereum Vertrags-Bytecode an das HTS, von dem laut SaucerSwap der Angriffsvektor stammt, obwohl es keine Bestätigung gibt.
Am 9. März schloss Hedera den Netzwerkzugriff, indem es IP-Proxys abschaltete. Das Team teilte mit, dass es den Hauptgrund für den Angriff herausgefunden habe und an einer Lösung arbeite.
Die Hedera-Community, einschließlich @swirldslabs, @HBAR_foundation, @LimeChainHQ, @Pangolin_Hedera, @UntertassenSwapLabs und @HeliSwap_DEX Teams arbeiteten zusammen, um den Angriff zu untersuchen. (4/6)
– Hedera (@hedera) 10. März 2023
Wenn die Lösung fertig ist, werden die Mitglieder des Hedera Council Transaktionen signieren und die Bereitstellung von aktualisiertem Code im Mainnet autorisieren, um die Schwachstelle zu beseitigen. Die Mainnet-Proxys werden wieder eingeschaltet, damit die übliche Aktivität wieder aufgenommen werden kann.
Das Team vorgeschlagen Besitzer von Token überprüfen die Salden sowohl auf ihrer Konto-ID als auch auf ihrer EVM-Adresse auf hashscan.io.
Alle HashPack-Funktionen sind während dieser Ausfallzeit nicht verfügbar 👇 https://t.co/ngaRmg00Zi
– HashPack Wallet (@HashPackApp) 9. März 2023
Der Preis von Token Hedera ist zusammen mit dem breiteren Kurs um 7 % gesunken Markt fallen. Der Gesamtwert von SaucerSwap sank um über 30 % von 20.7 Millionen Dollar auf 14.58 Millionen Dollar.
Eine Reihe von Token-Besitzern zogen ihre Gelder nach der anfänglichen Diskussion über einen möglichen Angriff ab.
Der Angriff hat einen herausragenden Meilenstein für das Netzwerk sabotiert, seit das Hedera-Mainnet am 5. März 9 Milliarden Transaktionen überschritten hat.
#Efeu: 5 MILLIARDEN Mainnet-Transaktionen!
Echte Transaktionen. Echte Anwendungen. Echte Welt #Dienstprogramm. Siehst du zu?
Wir sind Zeugen #DLT Adoption in einem noch nie dagewesenen Ausmaß.
Dies ist nur der Anfang. pic.twitter.com/n0TbWTJmC0
– Hedera (@hedera) 8. März 2023
Seit dem Start von Hedera im Juli 2017 scheint dies der erste gemeldete Netzwerk-Exploit zu sein.
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- Platoblockkette. Web3-Metaverse-Intelligenz. Wissen verstärkt. Hier zugreifen.
- Quelle: https://investorbites.com/smart-contract-attack-hedera-lost-liquidity-pool-tokens/
- :Ist
- 10
- 2017
- 28
- 7
- 8
- 9
- a
- Zugang
- Nach
- Konto
- Trading Konten
- Aktivität
- Adresse
- Adoption
- Nach der
- und
- Anwendungen
- SIND
- AS
- Aussehen
- Details
- Attacke
- autorisieren
- Zurück
- Guthaben
- BE
- Anfang
- Milliarde
- BRIDGE
- breiteres
- by
- Center
- aus der Ferne überprüfen
- geschlossen
- Code
- community
- Konsens
- Vertrag
- verkaufen
- Rat
- Ratsmitglieder
- Krypto
- Krypto Brieftasche
- dezentralisiert
- dezentralisierter Austausch
- Einsatz
- Einsatz
- Diskussion
- Ausfallzeit
- im
- beseitigen
- ermöglichen
- Astraleum
- EVM
- Warenumtausch
- Ausnutzen
- umfangreiche
- extern
- Fallen
- Februar
- Vorname
- Aussichten für
- gefunden
- für
- Funktionalität
- Mittel
- Haben
- Hedera
- aber
- HTTPS
- ID
- identifiziert
- in
- Einschließlich
- Anfangs-
- intern
- untersuchen
- IP
- IT
- SEINE
- Juli
- ins Leben gerufen
- Schicht
- Liquidity
- Liquiditätspool
- Liquiditätspools
- verschlossen
- Hauptnetz
- Dur
- März
- Markt
- Market News
- Angelegenheiten
- Mitglieder
- Meilenstein
- Million
- schlauer bewegen
- Weder
- Netzwerk
- News
- Anzahl
- of
- on
- Betreiber
- Besitzer
- Plato
- Datenintelligenz von Plato
- PlatoData
- Pool
- Pools
- möglich
- Preis
- Prozessdefinierung
- prominent
- bereit
- echt
- realen Welt
- Grund
- in Bezug auf
- Berichtet
- Skalieren
- scheint
- mehrere
- von Locals geführtes
- Schild
- da
- smart
- Smart-Vertrag
- Lösung
- Anfang
- gestohlen
- misstrauisch
- gezielt
- Team
- Teams
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- zu
- gemeinsam
- Zeichen
- Tokens
- Gesamt
- Gesamtwert gesperrt
- Transaktionen
- Turned
- Drehung
- Uniswap
- beispiellos
- Aktualisierung
- aktualisiert
- Nutzen
- Wert
- Verwundbarkeit
- Wallet
- beobachten
- GUT
- Was
- Was ist
- welche
- werden wir
- mit
- Zeugen
- gearbeitet
- arbeiten,
- Du
- Zephyrnet