אַטאַקערז ציל סמאַרט קאָנטראַקט סערוויס קאָוד

דיסענטראַלייזד דערווייַז-פון-פלעקל (PoS) בלאָקטשיין העדעראַ לעסאָף באשטעטיקט אַ זיכערהייט בריטש. אין אַ דערהייַנטיקן, די מאַנשאַפֿט הינטער די פּלאַטפאָרמע אנטפלעקט אַז אַטאַקערז געראטן צו גווורע די סמאַרט קאָנטראַקט סערוויס קאָד פון די פּראָטאָקאָל ס מאַיננעט צו אַריבערפירן העדעראַ טאָקען סערוויס טאָקענס געהאלטן דורך וויקטימס 'אַקאַונץ צו זייער אייגן.

עס האט געזאגט אַז די וואָרצל גרונט פון דעם אַרויסגעבן איז יידענאַפייד דורך די מאַנשאַפֿט און ארבעטן אויף אַ לייזונג.

העדעראַ עקספּלויט

Hedera האָט ווײַטער באַמערקט אַז די אַטאַקערז האָבן טאַרגעטעד די אַקאַונץ וואָס זענען געניצט ווי ליקווידיטי פּאָאָלס אויף קייפל דיסענטראַלייזד יקסטשיינדזשיז - אַרייַנגערעכנט Pangolin, SaucerSwap און HeliSwap - וואָס נוצן Uniswap וו2-דערייווד קאָנטראַקט קאָד טראַנספּאָרטאַד צו נוצן די Hedera טאָקען סערוויס צו דורכפירן די גנייווע.

העדעראַ מודיע צו פאַרמאַכן נעץ באַדינונגס און טכילעס ציטירטן דערפאַרונג "נעץ ירעגיאַלעראַטיז" ווי אַ סיבה. אין די לעצטע באַשטעטיקונג פאָדעם אַרייַנגעשיקט דורך די פּלאַטפאָרמע, עס האט געזאגט אַז די מאַיננעט פּראַקסיז זענען נאָך אויסגעדרייט אַוועק צו פאַרמיידן די אַטאַקער פון קענען צו גאַנווענען מער טאָקענס, און דערמיט רימוווינג באַניצער אַקסעס צו די מאַיננעט. דער קאָלעקטיוו איז דערווייַל ארבעטן אויף אַ לייזונג.

"ווען די לייזונג איז גרייט, די מיטגלידער פון די העדעראַ קאָונסיל וועלן אונטערשרייבן טראַנזאַקשאַנז צו אַפּרווו די דיפּלוימאַנט פון דערהייַנטיקט קאָד אויף מאַיננעט צו באַזייַטיקן דעם וואַלנעראַביליטי, אין וואָס פונט די מאַיננעט פּראַקסיז וועט זיין פארקערט אויף, אַלאַוינג נאָרמאַל טעטיקייט צו נעמענ זיכ ווידער."

נעץ ירעגיאַלעראַטיז

עטלעכע דיסענטראַלייזד אַפּלאַקיישאַנז פליסנדיק אויף די נעץ האָבן פריער פלאַגד סאַספּישאַס טעטיקייט. העדעראַ-באזירט קרייַז-קייט לייזונג, האַשפּאָרט בריק, געווארן דער ערשטער ענטיטי צו פרירן ברידזשד אַסעץ נאָך דיטעקטינג ירעגיאַלעראַטיז פון קלוג קאָנטראַקט פריער די וואָך.

ביז איצט, די Hedera Token Service (HTS) און Hedera Consensus Service (HCS) זענען אַפעקטאַד דורך די עקספּלויטיישאַן.

דעפי פאָרשונג פירמע, Ignas האט דער גווורע איז טאַרגאַטינג די "דיקאָמפּיילינג פּראָצעס אין קלוג קאַנטראַקץ." עטלעכע העדעראַ-באזירט דיסענטראַלייזד יקסטשיינדזשיז, אויף די אנדערע האַנט, advised ניצערס צו צוריקציען זייער געלט. אָבער שפּעטער, SaucerSwap באשטעטיקט עס איז געווען אַנאַפעקטיד דורך די גווורע און געבעטן יוזערז צו נישט צוריקציען ליקווידיטי פון דער פּלאַטפאָרמע.

אָבער, פּאַנגאָלין ס הויפּט דזשאַסטין טראָלליפּ סטייטיד אַז די דיסענטראַלייזד וועקסל איז ויסגעשעפּט פון $ 20,000, אין אַדישאַן צו $ 2,000 פֿון HeliSwap. עטלעכע שעה שפּעטער, ער באקומען אינפֿאָרמאַציע וואָס סאַגדזשעסטיד אַז אַן נאָך 100 ק איז סטאָלען. די אטאקערס האבן נישט געקענט אריבערפירן זייערע געלטער פון העדה, ווייל זיי האבן מער נישט געהאט צוטריט צו אפגעשטעלטע האשפארט טאקענס. זייער אַרויסגאַנג פּלאַן צו עטהערעום איז אויך קאַמפּראַמייזד, דאַנק צו די שלאָס השתדלות פון די טימז.

אָבער, די אַטאַקערז דעמאָלט סטאַרטעד טריינג צו אַריבערפירן זייער געלט צו ChangeNow.io און Godex.io. לויט טראָלליפּ, אַ מאַנשאַפֿט מיטגליד האט ריפּאָרטאַדלי ריטשט די סענטראַלייזד קריפּטאָ יקסטשיינדזשיז צו האַלטן די טעטיקייט, און אויטאריטעטן האָבן שוין אַלערטיד.

נאָך דעם אינצידענט, די גאַנץ ווערט פארשפארט (TVL) איז ראַפּאַדלי דראַפּינג. לויט דאַטע צונויפגעשטעלט דורך DefiLlama, Hedera's TVL איז געפאלן צו $ 24.59 מיליאָן, אַראָפּ מיט מער ווי 16% אין די לעצטע 24 שעה.

Hedera ס געבוירן טאָקען, HBAR, אויך געליטן איבער 7% לאָססעס און איז איצט טריידינג ביי $ 0.057.

ספּעציעלע פאָרשלאָג (באצאלטע)

Binance Free $ 100 (ויסשליסיק): ניצן דעם לינק צו פאַרשרייַבן און באַקומען $ 100 פריי און 10% אַוועק פיז אויף Binance Futures ערשטער חודש (טנאָים).

פּרימעקסבט ספּעציעלע פאָרשלאָג: ניצן דעם לינק צו פאַרשרייַבן און אַרייַן POTATO50 קאָד צו באַקומען אַרויף צו $ 7,000 אויף דיין דיפּאַזאַץ.

מקור: https://cryptopotato.com/hedera-exploit-attackers-target-smart-contract-service-code/