קריפּטאָ עקספּלויץ אויף העדעראַ האַשגראַף

וויכטיק קריפּטאָ נייַעס פֿאַר העדעראַ האַשגראַף, וואָס סטייטיד אַז די 9 מער סמאַרט קאָנטראַקט גווורע האט קיין פּראַל אויף די נעץ אָדער זייַן אַקסעפּטאַנס מדרגה.

צוריקרופן אַז העדעראַ האַשגראַף איז אַ דיסענטראַלייזד פונאנדערגעטיילט נעץ וואָס איז סטראַקטשעראַלי זייער אַנדערש פון די ביטקאָין און עטהערעאַם בלאָקטשאַינס, אָבער פּערפאָרמז עקוויוואַלענט פאַנגקשאַנז. אין פאַקט, עס רילייז אויף מער עפעקטיוו זיכערהייט און וואַלאַדיישאַן אַלגערידאַמז ווי די געניצט אין בלאָקטשיין נעטוואָרקס.

העדעראַ האַשגראַף: וואָס איז געשען מיט די קריפּטאָ יקאָוסיסטאַם?

די קאָלעקטיוו הינטער די פאַרשפּרייטן לעדזשער חדרה השגרף, באשטעטיקט אַ קלוג קאָנטראַקט גווורע אויף די העדרה מאַיננעט וואָס האָט געפֿירט צו די גנייווע פון ​​עטלעכע סימען פּאָאָלס פון ליקווידיטי.

העדעראַ האט דער אַטאַקער טאַרגעטעד ליקווידיטי בעקן טאָקענס אויף דיסענטראַלייזד יקסטשיינדזשיז (DEX) וואָס דערייווד זיין קאָד פון Uniswap v2 אויף עטהערעום, װעלכע ר אי ז אריבערגעפיר ט געװאר ן צ ו באנוצ ן אוי ף דע ר העדערא־טאקע ן דינסט .

די טוויטטער חשבון לייענט די פאלגענדע:

"הייַנט, אַטאַקערז עקספּלויטאַד די סמאַרט קאָנטראַקט סערוויס קאָד פון די העדעראַ מאַיננעט צו אַריבערפירן העדעראַ טאָקען סערוויס טאָקענס געהאלטן דורך וויקטימס אַקאַונץ צו זייער אייגן חשבון."

די העדה מאַנשאַפֿט האט דערקלערט אז די פארדעכטיגטע אקטיוויטעט איז אנטפלעקט געווארן ווען דער אטאקע האט פרובירט צו באוועגן די געגנבענע טאקענס אריבער דעם האשפארט בריק, וועלכע איז באשטאנען פון געלט בעקן טאקענס אויף סאָסערסוואַפּ, פּאַנגאָלין און העליסוואַפּ. 

אָפּערייטערז אַקטאַד פּונקט צו צייַטווייַליק פּויזע די בריק. אָבער, העדעראַ האט נישט באַשטעטיקן די סומע פון ​​סטאָלען טאָקענס. אויף פעברואר 3, העדעראַ אַפּגריידיד די נעץ צו קאָנווערט די קלוג קאָנטראַקט קאָד קאַמפּאַטאַבאַל מיט די עטהערעום ווירטואַל מאַשין (עוום) - צו העדעראַ טאָקען סערוויס (הץ).

טייל פון דעם פּראָצעס ינוואַלווז דיקאָמפּיילינג די עטהערעום קאָנטראַקט בייטעקאָד אין די HTS, פֿון וואָס העדעראַ-באזירט DEX SaucerSwap גלויבט אַז די באַפאַלן וועקטאָר געקומען. אָבער, העדעראַ האט נישט באַשטעטיקן דעם אין זיין לעצטע פּאָסטן.

וואָס איז געווען די סיבה פון די עקספּלויט לויט צו חדרה?

ביז אַהער, העדעראַ געראטן צו פאַרמאַכן אַקסעס צו די נעץ דורך דיסייבאַל IP פּראַקסייז אויף 9 מער.

ווי געזאָגט אויף טוויטטער:

"כדי פארמיידן אז דער אטאקער זאל קענען גנב'ענען מער טאָקענס, האָט העדעראַ אויסגעמעקט מאַיננעט פראקסיעס, וועלכע האבן אראפגענומען באנוצער צוטריט צו די מאַיננעט. די מאַנשאַפֿט האט יידענאַפייד די וואָרצל גרונט פון דעם אַרויסגעבן און אַרבעט אויף אַ לייזונג. ” 

אין דערצו, די מאַנשאַפֿט צוגעגעבן די פאלגענדע:

"אַמאָל די לייזונג איז גרייט, העדעראַ ברעט מיטגלידער וועלן אונטערשרייבן טראַנזאַקשאַנז צו אַפּרווו די דיפּלוימאַנט פון דערהייַנטיקט קאָד אויף מאַיננעט צו באַזייַטיקן דעם וואַלנעראַביליטי, אין וואָס פונט די מאַיננעט פּראַקסיז וועט זיין פארקערט אויף, אַלאַוינג נאָרמאַל טעטיקייט צו נעמענ זיכ ווידער." 

ווייַל העדעראַ דיסייבאַלד די פּראַקסיז באַלד נאָך דיטעקטינג די פּאָטענציעל עקספּלויטיישאַן, די מאַנשאַפֿט סאַגדזשעסטיד אַז טאָקען האָלדערס קאָנטראָלירן באַלאַנסעס אויף די חשבון שייַן און Ethereum Virtual Machine (EVM) אַדרעס אויף hashscan.io פֿאַר "קאַנוויניאַנס."

אָבער, די גאַנץ פארשפארט ווערט (TVL) אויף SaucerSwap דראַפּט דורך קימאַט 30 פּראָצענט פון $ 20.7 מיליאָן צו $ 14.58 מיליאָן אין דער זעלביקער צייט ראַם. דער קאַפּ סאַגדזשעסץ אַז אַ באַטייטיק סומע פון ​​סימען האָלדערס אַקטאַד געשווינד און צוריקציען זייער געלט נאָך די ערשט דיסקוסיע פון ​​אַ פּאָטענציעל עקספּלויטיישאַן.

דער אינצידענט האט פּאַטענטשאַלי צעבראכן אַ הויפּט מיילסטאָון פֿאַר די נעץ, מיט העדעראַ מאַיננעט סערפּאַסינג 5 טראַנזאַקשאַנז אויף מערץ 9. דאָס איז דער ערשטער געמאלדן נעץ עקספּלויט אויף העדעראַ זינט עס איז לאָנטשט אין יולי 2017.

סמאַרט קאַנטראַקץ 2.0 דערהייַנטיקן קאַמפּאַטאַבאַל מיט EVM.

Hedera Hashgraph מודיע אויף פעברואר 3 אַ באַטייטיק דערהייַנטיקן דורך די מאַיננעט קאַטער פון העדעראַ סמאַרט קאַנטראַקץ 2.0. 

די אַנטוויקלונג וועט ויסשטימען Hedera Smart Contract Service מיט Hedera Token Service (HTS), צוזאַמען מיט אנדערע באַטייַטיק ימפּרווומאַנץ.

די העדעראַ סמאַרט קאָנטראַקט סערוויס איז קאַמפּאַטאַבאַל מיט עוום (Ethereum Virtual Machine) און לויפט סאָלידיטי, אַ פּראָגראַממינג שפּראַך געניצט דורך 30 פּראָצענט פון אַלע וועב3 דעוועלאָפּערס.

Hedera Smart Contracts 2.0 יקוויפּט סאָלידיטי און EVM-קאַמפּאַטאַבאַל קלוג קאַנטראַקץ מיט די ווערסאַטילאַטי פון Hedera ס טאָקעניזאַטיאָן ינפראַסטראַקטשער, שטיצן געבוירן העדעראַ טאָקענס און נפטס מיט העדעראַ טאָקען סערוויס.

דאָס קריייץ גרעסערע בייגיקייט פֿאַר יוזערז, אַלאַוינג דעוועלאָפּערס צו אָפּשאַצן די וסאַביליטי פון קלוג קאַנטראַקץ און ינקאָרפּערייט די קייפּאַבילאַטיז פון האַשגראַף-באזירט טאָקעניזאַטיאָן אין זייער פּראָגראַממינג.

אין אַדישאַן, דעוועלאָפּערס וואָס נוצן סמאַרט קאַנטראַקץ 2.0 זענען געפֿינט נידעריק און פּרידיקטאַבאַל גאַז רייץ פאַסילאַטייטיד דורך די האַשגראַף קאָנסענסוס אַלגערידאַם. העדעראַ קענען פּראָצעס אַרויף צו 15 מיליאָן גאַז פּער סעקונדע, די זעלבע ווי עטהערעום יימז צו דערגרייכן אין אַ גאַנץ בלאָקטשיין.

טראַנזאַקשאַנז פֿאַרבונדן מיט סמאַרט קאַנטראַקץ 2.0 אויך נוץ פון העדעראַ ס הויך טראַנסאַקטיאָן ספּידז און זיכערהייט סטאַנדאַרדס.

די העדעראַ נעץ ניצט האַשגראַף צו דערגרייכן ביזאַנטין אַסינטשראָנאָוס שולד טאָלעראַנץ (אַבפט), וואָס איז די העכסטן מעגלעך גראַד פון זיכערהייַט פֿאַר אַ פונאנדערגעטיילט לעדזשער און מיטל אַז קיין איין מענטש אָדער גרופּע קענען פאַרמייַדן די אַלגערידאַם פון ריטשינג קאָנסענסוס.

 


מקור: https://en.cryptonomist.ch/2023/03/10/crypto-exploit-hashgraph-hedera/