Hedera confirme que l’abus du réseau principal a conduit au vol de jetons de service

Hedera, l’équipe derrière le grand livre distribué Hedera Hashgraph, a confirmé une erreur de contrat intelligent sur le réseau principal Hedera qui a conduit au vol de plusieurs clés de liquidité.

Hedera a déclaré que l’attaquant ciblait les jetons de pool de liquidités d’échange décentralisé (DEX) qui dérivaient leur code d’Uniswap v2 sur Ethereum, qui a été transféré pour être utilisé sur le service de jetons Hedera.

L’équipe Hedera a expliqué qu’une activité suspecte a été détectée lorsque l’attaquant a tenté de transférer les jetons volés sur le pont Hashport, qui consistait en des jetons de liquidité sur SaucerSwap, Pangolin et HeliSwap. Les opérateurs ont réagi rapidement pour suspendre temporairement le pont.

Hedera n’a pas confirmé la quantité de jetons volés.

Le 3 février, Hedera a mis à jour le réseau pour convertir le code de contrat intelligent compatible Ethereum Virtual Machine (EVM) en Hedera Token Service (HTS).

Une partie de ce processus consiste à décomposer le bytecode du contrat Ethereum en HTS, où Hedera construit le DEX SaucerSwap croit d’où vient la courbe d’attaque. Cependant, Hedera n’a pas confirmé cela dans son dernier message.

Auparavant, Hedera avait réussi à bloquer l’accès à Internet en désactivant les proxies IP le 9 mars. L’équipe a déclaré qu’elle avait identifié la “cause profonde” de l’abus et qu’elle “travaillait sur une solution”.

“Une fois la solution prête, les membres du Conseil Hedera signeront une transaction pour approuver une mise à jour du code mis à jour sur le réseau principal afin de supprimer cette vulnérabilité, auquel cas le proxy du réseau principal sera réactivé, permettant aux opérations normales de continuer, ” ajoute l’équipe.

f87e39f5 c25f 413a adab b03e52178fa3
Dans un avis publié par Hedera sur sa page d’état, les utilisateurs ont été avertis que son réseau serait indisponible. Source: Hédera

Étant donné que Hedera a désactivé les proxys peu de temps après avoir découvert un abus potentiel, l’équipe suggéré les détenteurs de jetons vérifient l’état de leur identifiant de compte et de l’adresse de la machine virtuelle Ethereum (EVM) sur hashscan.io pour leur propre “convenance”.

Connecté: Conseil Hedera pour acheter l’IP de hashgraph et le code du projet open source

Le prix du jeton Hedera (HBAR) du réseau a baissé de 7 % depuis l’incident d’il y a environ 16 heures, conformément à la baisse plus large du marché au cours des dernières 24 heures.

Cependant, la valeur totale verrouillée (TVL) sur SaucerSwap a chuté de près de 30 %, passant de 20,7 millions de dollars à 14,58 millions de dollars au cours de la même période :

67c3202f 21b3 407b 9100 199fee53f8d0
TVL sur SaucerSwap a chuté de manière significative après l’annonce de l’exploit. Source: DéfiLlama

La baisse suggère qu’un nombre important de détenteurs de jetons ont réagi rapidement et ont retiré leurs fonds après la discussion initiale sur une exploitation potentielle.

L’incident a peut-être gâché une étape importante pour le réseau, le Hedera Mainnet dépassant les 5 milliards de transactions le 9 mars.

Cela semble être la première cyber-utilisation signalée de Hedera depuis son lancement en juillet 2017.