Hedera 确认主网上的漏洞导致服务令牌被盗

Hedera 是分布式账本 Hedera Hashgraph 背后的团队,已确认 Hedera 主网上的智能合约漏洞已导致多个流动资金池代币被盗。

Hedera 表示,攻击者的目标是去中心化交易所 (DEX) 上的流动性池代币,这些代币从以太坊上的 Uniswap v2 派生代码,该代币被移植到 Hedera 代币服务上使用。

Hedera 团队解释说,当攻击者试图将被盗代币转移到 Hashport 桥上时,检测到可疑活动,该桥由 SaucerSwap、Pangolin 和 HeliSwap 上的流动性池代币组成。 然而,运营商随后迅速采取行动,暂时停桥。

Hedera 没有确认被盗代币的数量。

3 月 XNUMX 日,常春藤 升级 将以太坊虚拟机 (EVM) 兼容的智能合约代码转换为 Hedera 令牌服务 (HTS) 的网络。

这个过程的一部分涉及将以太坊合约字节码反编译为 HTS,这是 基于 Hedera 的 DEX 飞碟交换 相信 攻击向量来自。 然而,Hedera 在其最近的帖子中并未证实这一点。

早些时候,Hedera 在 9 月 XNUMX 日通过关闭 IP 代理成功地关闭了网络访问。该团队表示,它已经确定了漏洞利用的“根本原因”,并“正在研究解决方案”。

“一旦解决方案准备就绪,Hedera 委员会成员将签署交易以批准在主网上部署更新代码以消除此漏洞,届时将重新打开主网代理,从而恢复正常活动,”该团队补充道。

Hedera 在其状态网页上发布的通知警告用户其网络将无法访问。 来源: 常春藤

由于 Hedera 在发现潜在漏洞后不久就关闭了代理,该团队 建议 代币持有者在 hashscan.io 上检查其帐户 ID 和以太坊虚拟机 (EVM) 地址上的余额,以获得他们自己的“安慰”。

相关新闻: Hedera 管理委员会购买哈希图 IP 和开源项目的代码

网络代币 Hedera 的价格(HBAR) 自事件发生大约 7 小时前以来下跌了 16%,与 大盘在过去 24 小时内下跌。

然而,在同一时间段内,SaucerSwap 上的总锁定价值 (TVL) 下降了近 30%,从 20.7 万美元降至 14.58 万美元:

在漏洞利用的消息传出后,SaucerSwap 上的 TVL 急剧下降。 来源: 德菲拉玛

下跌表明,在对潜在漏洞进行初步讨论后,大量代币持有者迅速采取行动并撤回资金。

该事件可能破坏了该网络的一个重要里程碑, 常春藤主网 5 月 9 日超过 XNUMX 亿笔交易。

这似乎是 Hedera 自 2017 年 XNUMX 月推出以来首次报告的网络漏洞利用。