"Ухаалаг гэрээний үйлчилгээ" дэх алдааг ашиглан хакерууд DEX-ээс жетон хулгайлсан болохыг Hedera баталжээ.

Нийтэлсэн 35 минутын өмнө on

Хэдерагийн үндсэн баг саяхан сүлжээнд хакерууд төвлөрсөн бус бирж дээрх хэрэглэгчдийн дансаар дамжуулан мөнгө хулгайлсан гэмт хэрэг гарсныг баталжээ.

Халдагчид “Hedera ухаалаг гэрээт үйлчилгээ”-ний эмзэг байдлыг ашиглан хэрэглэгчдийн дансанд байгаа Hedera Token Service (HTS) жетонуудыг өөрсдийн данс руу шилжүүлсэн байна. Hedera ухаалаг гэрээний үйлчилгээ нь Ethereum-тай нийцтэй програмуудыг ажиллуулахад туслах зорилгоор сүлжээнд нэгдсэн тусдаа тооцоолох давхарга юм.

"Өнөөдөр халдагчид Hedera сүлжээний ухаалаг гэрээний үйлчилгээний кодыг ашиглан хохирогчдын дансанд хадгалагдаж буй Hedera Token Service токенуудыг өөрсдийн данс руу шилжүүлсэн" гэж багийнхан хэлэв. tweeted албан ёсны данснаас нь.

Халдагчид Hedera токенуудыг гүүрээр дамжуулан сүлжээний ухаалаг гэрээний үйлчилгээнд шилжүүлсэн олон төвлөрсөн бус бирж (DEX) дээрх хөрвөх чадварын сангуудыг онилсон гэж Hedera-ийн үндсэн баг мэдээлэв. Pangolin, SaucerSwap, HeliSwap зэрэг олон DEX-д өртсөн.

Өнөөдрийн мөлжлөгийн баталгаа нь блокчэйний ард байдаг HBAR сан олон нийтэд ил болсноос хойш нэг өдрийн дараа гарч байна. мэдэгдсэн Hedera-д суурилсан янз бүрийн төвлөрсөн бус програмууд (dApps) болон тэдгээрийн хэрэглэгчдэд нөлөөлж буй "сүлжээний зөрчил".

Үндсэн сүлжээнд хандах хандалтыг унтрааж байна

Хэдера экосистемийн хэд хэдэн төсөл энэ асуудлыг судлахын тулд хамтран ажилласан. Токенуудыг цаашид хулгайлахаас урьдчилан сэргийлэхийн тулд Hedera баг "үндсэн сүлжээний прокси"-г түр унтраасан бөгөөд энэ нь хэрэглэгчдийн үндсэн сүлжээнд нэвтрэх эрхийг хассан.

“Халдагчид илүү олон жетон хулгайлахаас урьдчилан сэргийлэхийн тулд Hedera үндсэн сүлжээний прокси-г унтраасан нь хэрэглэгчийн үндсэн сүлжээнд нэвтрэх эрхийг хассан. Багийнхан асуудлын үндсэн шалтгааныг тодорхойлж, шийдвэрлэх арга зам дээр ажиллаж байна" гэж Хэдера багийнхан нэмж хэлэв.

Хэд хэдэн баг эмзэг байдлыг арилгах шийдлийг боловсруулсаар байна. Шийдэл бэлэн болмогц Hedera Зөвлөлийн гишүүд эмзэг байдлыг арилгахын тулд шинэчилсэн кодыг үндсэн сүлжээнд байршуулахыг зөвшөөрөх гүйлгээнд гарын үсэг зурна. Үндсэн сүлжээний прокси дахин асаж, хэвийн үйл ажиллагаа үргэлжлэх болно гэж баг нэмж хэлэв.

© 2023 The Block Crypto, Inc. Бүх эрх хуулиар хамгаалагдсан. Энэхүү нийтлэлийг зөвхөн мэдээллийн зорилгоор өгсөн болно. Үүнийг хууль, татвар, хөрөнгө оруулалт, санхүүгийн болон бусад зөвлөгөө өгөх зорилгоор ашиглахыг зөвлөдөггүй.

Эх сурвалж: https://www.theblock.co/post/218714/hedera-confirms-hackers-stole-tokens-from-dexs-exploiting-a-bug-in-smart-contract-service?utm_source=rss&utm_medium=rss