Hedera bestätigt, dass ein Exploit im Mainnet zum Diebstahl von Service-Token geführt hat

Hedera, das Team hinter dem Distributed Ledger Hedera Hashgraph, hat einen Smart-Contract-Exploit im Hedera Mainnet bestätigt, der zum Diebstahl mehrerer Liquiditätspool-Token geführt hat.

Laut Hedera zielte der Angreifer auf Liquiditätspool-Token an dezentralen Börsen (DEXs) ab, die ihren Code von Uniswap v2 auf Ethereum abgeleitet hatten, das zur Verwendung auf dem Hedera Token Service portiert wurde.

Das Hedera-Team erklärte, dass die verdächtige Aktivität entdeckt wurde, als der Angreifer versuchte, die gestohlenen Token über die Hashport-Brücke zu bewegen, die aus Liquiditätspool-Token auf SaucerSwap, Pangolin und HeliSwap bestand. Die Betreiber handelten dann jedoch umgehend, um die Brücke vorübergehend anzuhalten.

Hedera bestätigte die Menge der gestohlenen Token nicht.

Am 3. Februar, Hedera aktualisiert das Netzwerk, um Ethereum Virtual Machine (EVM)-kompatiblen Smart-Contract-Code in den Hedera Token Service (HTS) zu konvertieren.

Ein Teil dieses Prozesses beinhaltet die Dekompilierung des Bytecodes des Ethereum-Vertrags zum HTS, wo sich der Hedera-basierte DEX SaucerSwap befindet glaubt der Angriffsvektor kam. Hedera hat dies in seinem letzten Beitrag jedoch nicht bestätigt.

Zuvor war es Hedera gelungen, den Netzwerkzugriff durch das Abschalten von IP-Proxys am 9. März abzuschalten. Das Team sagte, es habe die „Grundursache“ des Exploits identifiziert und arbeite „an einer Lösung“.

„Sobald die Lösung fertig ist, werden die Mitglieder des Hedera Council Transaktionen unterzeichnen, um die Bereitstellung von aktualisiertem Code im Mainnet zu genehmigen, um diese Schwachstelle zu beseitigen. Zu diesem Zeitpunkt werden die Mainnet-Proxys wieder eingeschaltet, sodass die normale Aktivität wieder aufgenommen werden kann“, fügte das Team hinzu.

f87e39f5 c25f 413a adab b03e52178fa3
Ein von Hedera auf seiner Status-Webseite veröffentlichter Hinweis warnt die Benutzer, dass sein Netzwerk nicht zugänglich sein wird. Quelle: Hedera

Da Hedera Proxys abschaltete, kurz nachdem es den potenziellen Exploit gefunden hatte, hat das Team empfohlen Token-Inhaber überprüfen die Guthaben auf ihrer Konto-ID und Ethereum Virtual Machine (EVM)-Adresse auf hashscan.io für ihren eigenen „Komfort“.

Verwandt: Hedera Governing Council kauft Hashgraph-IP und Code des Open-Source-Projekts

Der Preis des Token Hedera (HBAR) des Netzwerks ist seit dem Vorfall vor etwa 16 Stunden um 7 % gefallen, was dem breiteren Marktrückgang in den letzten 24 Stunden entspricht.

Allerdings fiel der Gesamtwert (TVL) bei SaucerSwap im gleichen Zeitraum um fast 30 % von 20,7 Millionen US-Dollar auf 14,58 Millionen US-Dollar:

67c3202f 21b3 407b 9100 199fee53f8d0
Der TVL auf SaucerSwap fiel nach der Nachricht von dem Exploit stark. Quelle: DeFiLlama

Der Rückgang deutet darauf hin, dass eine beträchtliche Anzahl von Token-Inhabern schnell gehandelt und ihre Gelder nach der anfänglichen Diskussion über einen möglichen Exploit zurückgezogen hat.

Der Vorfall hat möglicherweise einen wichtigen Meilenstein für das Netzwerk verdorben, da das Hedera Mainnet am 9. März 5 Milliarden Transaktionen überschritten hat.

Dies scheint der erste gemeldete Netzwerk-Exploit auf Hedera seit seiner Einführung im Juli 2017 zu sein.