A equipe principal da Hedera confirmou que houve uma tentativa de hack recente na rede, onde hackers roubaram fundos por meio de contas de usuários em exchanges descentralizadas.
Os invasores aproveitaram uma vulnerabilidade no serviço de contrato inteligente Hedera para transferir tokens Hedera Token Service (HTS) das contas dos usuários para suas próprias contas. A exploração afetou vários DEXs, incluindo Pangolin, SaucerSwap e HeliSwap.
Hoje, os invasores exploraram o código do Smart Contract Service da rede principal da Hedera para transferir os tokens do Hedera Token Service mantidos pelas contas das vítimas para suas próprias contas. (1/6)
Today, attackers exploited the Smart Contract Service code of the Hedera mainnet to transfer Hedera Token Service tokens held by victims’ accounts to their own account. (1/6)
— Hedera (@hedera) March 10, 2023
A equipe de segurança da Hedera desativou temporariamente os proxies da rede principal para evitar mais roubos de tokens e está trabalhando em uma solução para corrigir a vulnerabilidade. Uma vez que a solução esteja pronta, os membros do Conselho Hedera assinarão transações para aprovar a implantação do código atualizado na rede principal. Os proxies da rede principal serão reativados e a atividade normal será retomada.
A Fundação HBAR notificou publicamente “irregularidades de rede” afetando vários aplicativos descentralizados baseados em Hedera (dApps) e seus usuários um dia antes da confirmação da exploração. Várias equipes no ecossistema Hedera estão trabalhando juntas para investigar o problema e encontrar uma solução para garantir a segurança da rede e dos usuários.
Em 9 de março, a blockchain Hedera havia informado que estava passando por irregularidades na rede, conforme informou a Fundação HBAR. Com as falhas técnicas, vários aplicativos descentralizados Hedera (dApps) e seus usuários foram afetados.
No momento da publicação, o preço do Hedera HBAR estava cotado em US$ 0,056484 em queda de quase 6% nas últimas 24 horas.