Hedera menegaskan eksploitasi di mainnet menyebabkan pencurian token layanan

Hedera, tim di belakang buku besar terdistribusi Hedera Hashgraph, telah mengonfirmasi eksploitasi kontrak pintar di Mainnet Hedera yang telah menyebabkan pencurian beberapa token kumpulan likuiditas.

Hedera mengatakan penyerang menargetkan token kumpulan likuiditas pada pertukaran terdesentralisasi (DEX) yang mendapatkan kodenya dari Uniswap v2 di Ethereum, yang dipindahkan untuk digunakan pada Layanan Token Hedera.

Tim Hedera menjelaskan bahwa aktivitas mencurigakan terdeteksi saat penyerang berusaha memindahkan token yang dicuri melintasi jembatan Hashport, yang terdiri dari token kumpulan likuiditas di SaucerSwap, Pangolin, dan HeliSwap. Namun, operator kemudian bertindak segera untuk menghentikan sementara jembatan tersebut.

Hedera tidak mengkonfirmasi jumlah token yang dicuri.

Pada 3 Februari, Hedera upgrade jaringan untuk mengonversi kode smart contract yang kompatibel dengan Ethereum Virtual Machine (EVM) ke Hedera Token Service (HTS).

Bagian dari proses ini melibatkan penguraian bytecode kontrak Ethereum ke HTS, di mana DEX berbasis Hedera Tukar Piring percaya vektor serangan berasal. Namun, Hedera tidak mengonfirmasi hal tersebut dalam postingan terbarunya.

Sebelumnya, Hedera berhasil mematikan akses jaringan dengan mematikan proksi IP pada 9 Maret. Tim tersebut mengatakan telah mengidentifikasi "akar penyebab" eksploit dan sedang "mengerjakan solusi."

“Setelah solusi siap, anggota Dewan Hedera akan menandatangani transaksi untuk menyetujui penyebaran kode yang diperbarui di mainnet untuk menghapus kerentanan ini, di mana proksi mainnet akan dihidupkan kembali, memungkinkan aktivitas normal dilanjutkan,” tim menambahkan.

Pemberitahuan yang diposting oleh Hedera di halaman web statusnya memperingatkan pengguna bahwa jaringannya tidak akan dapat diakses. Sumber: Header

Sejak Hedera mematikan proxy tak lama setelah menemukan potensi eksploitasi, tim disarankan pemegang token memeriksa saldo pada ID akun mereka dan alamat Ethereum Virtual Machine (EVM) di hashscan.io untuk "kenyamanan" mereka sendiri.

Terkait: Dewan Pemerintahan Hedera untuk membeli IP hashgraph dan kode proyek sumber terbuka

Harga token jaringan Hedera (HBAR) telah turun 7% sejak kejadian sekitar 16 jam yang lalu, sejalan dengan penurunan pasar yang lebih luas selama 24 jam terakhir.

Namun, total nilai terkunci (TVL) di SaucerSwap turun hampir 30% dari $20.7 juta menjadi $14.58 juta selama jangka waktu yang sama:

TVL di SaucerSwap turun tajam setelah berita eksploitasi. Sumber: DeFillama

Kejatuhan menunjukkan sejumlah besar pemegang token bertindak cepat dan menarik dana mereka setelah diskusi awal potensi eksploitasi.

Insiden tersebut berpotensi merusak tonggak utama bagi jaringan, dengan Jaringan Utama Hedera melampaui 5 miliar transaksi pada 9 Maret.

Ini tampaknya menjadi eksploit jaringan pertama yang dilaporkan di Hedera sejak diluncurkan pada Juli 2017.