Hedera Hashgraph боюнча крипто эксплуатация

Маанилүү крипто жаңылыктары Header Hashgraph, анда 9-марттагы акылдуу контракттын эксплуатациясы тармакка же анын кабыл алуу деңгээлине эч кандай таасир этпегени айтылган.

Эске салсак, Hedera Hashgraph структуралык жактан такыр башкача болгон борбордон ажыратылган бөлүштүрүлгөн тармак. Bitcoin жана Ethereum blockchains, бирок барабар милдеттерди аткарат. Чынында, ал блокчейн тармактарында колдонулганга караганда натыйжалуураак коопсуздук жана текшерүү алгоритмдерине таянат.

Hedera Hashgraph: крипто экосистемасына эмне болду?

Бөлүштүрүлгөн китептин артында турган команда Hedera Hashgraph, тастыктады акылдуу келишим эксплуатация ликвиддүүлүктүн бир нече токендер көлмөлөрүнүн уурдалышына алып келген Hedera Mainnet боюнча.

Header чабуулчу өзүнүн кодун Uniswap v2ден алган борбордон ажыратылган биржалардагы (DEX) ликвиддүүлүк пулунун белгилерин бутага алганын айтты. Ethereum, Hedera токен кызматында колдонуу үчүн өткөрүлүп берилген.

The Twitter эсеп төмөндөгүлөрдү окуйт:

"Бүгүн чабуулчулар Hedera негизги тармагынын Smart Contract Service кодун пайдаланып, Hedera Token Service токендерин жабырлануучулардын эсептерине өткөрүп беришти."

Hedera командасы шектүү аракет чабуулчу уурдалган токендерди Хашпорт көпүрөсү аркылуу өткөрүүгө аракет кылганда аныкталганын түшүндүрдү. SaucerSwap, Pangolin жана HeliSwap. 

Операторлор тез аранын ичинде көпүрөнү убактылуу токтотушту. Бирок, Hedera уурдалган Токендердин суммасын тастыктаган жок. 3-февралда Hedera тармагын жаңыртты акылдуу келишим Ethereum менен шайкеш код Виртуалдык машина (EVM) - Hedera Токен Кызматына (HTS).

Бул процесстин бир бөлүгү Ethereum келишиминин байткодун HTSге декомпиляциялоону камтыйт, андан Hedera негизделген DEX SaucerSwap чабуул вектору келди деп эсептейт. Бирок, Hedera акыркы билдирүүсүндө муну тастыктаган жок.

Гедеранын айтымында, эксплуатациянын себеби эмнеде?

Буга чейин, Hedera 9-мартта IP проксилерди өчүрүү менен тармакка кирүү мүмкүнчүлүгүн жабууга жетишкен. Команда эксплуатациянын түпкү себебин аныктап, аны чечүүнүн үстүндө иштеп жатканын билдирди.

Твиттерде белгиленгендей:

"Чабуулчу көбүрөөк токендерди уурдап алуусуна жол бербөө үчүн, Hedera негизги тармактын проксилерин өчүрүп койду, бул колдонуучунун негизги тармакка кирүү мүмкүнчүлүгүн алып салды. Команда маселенин түпкү себебин аныктап, аны чечүүнүн үстүндө иштеп жатат”. 

Мындан тышкары, команда төмөнкүлөрдү кошумчалады:

"Чечим даяр болгондон кийин, Hedera башкармалыгынын мүчөлөрү бул алсыздыкты жоюу үчүн негизги тармакта жаңыртылган кодду жайылтууга макулдук берүү үчүн транзакцияларга кол коюшат, ошол учурда негизги тармактын проксилери кайра күйгүзүлүп, кадимки иш-аракеттерди улантууга мүмкүндүк берет." 

Hedera потенциалдуу эксплуатацияны аныктагандан көп өтпөй проксилерди өчүрүп койгондуктан, команда токен ээлерине “ынгайлуулук” үчүн hashscan.io сайтындагы эсеп ID жана Ethereum Virtual Machine (EVM) дарегиндеги баланстарды текшерүүнү сунуштады.

Бирок, SaucerSwapдагы жалпы кулпуланган маани (TVL) дээрлик төмөндөдү 30 миллион доллардан 20.7 миллион долларга чейин 14.58 пайыз ошол эле убакыт алкагында. тамчы Токен ээлеринин олуттуу суммасы тез иш-аракет кылып, мүмкүн болгон эксплуатациянын алгачкы талкуусунан кийин өз каражаттарын алып салышканын көрсөтүп турат.

Бул окуя тармак үчүн негизги этап болуп калышы мүмкүн, Hedera Mainnet ашып кетти 5 миллиард транзакция 9-мартта. Бул Hedera 2017-жылдын июлунда ишке киргизилгенден бери биринчи маалымдалган тармак эксплуатациясы болуп калды окшойт.

Smart Contracts 2.0 жаңыртуусу EVM менен шайкеш келет.

Hedera Hashgraph 3-февралда негизги тармакты ишке киргизүү аркылуу олуттуу жаңылоону жарыялады Hedera Smart Contracts 2.0. 

Иштеп чыгуу Hedera Smart Contract Service менен Hedera Token Service (HTS) менен башка олуттуу өркүндөтүүлөр менен бириктирет.

Hedera Smart келишим кызматы менен шайкеш келет EVM (Ethereum Virtual Machine) жана бардык Web30 иштеп чыгуучулардын 3 пайызы колдонгон Solidity программалоо тилин иштетет.

Hedera Smart Contracts 2.0 Solidity жана EVM шайкеш акылдуу контракттарды Hedera's tokenization инфраструктурасынын ар тараптуулугу менен жабдып, жергиликтүү Hedera токендерин жана NFT's Hedera Токен кызматы менен.

Бул колдонуучулар үчүн көбүрөөк ийкемдүүлүктү жаратып, иштеп чыгуучуларга акылдуу келишимдердин жарамдуулугун баалоого жана хэшграфка негизделген токенизациянын мүмкүнчүлүктөрүн программалоого киргизүүгө мүмкүндүк берет.

Мындан тышкары, Smart Contracts 2.0 колдонгон иштеп чыгуучуларга хэшграф консенсус алгоритми менен шартталган газдын төмөн жана болжолдуу тарифтери сунушталат. Hedera чейин иштете алат секундасына 15 миллион газ, Ethereum бүтүндөй блокчейнге жетүүнү максат кылгандай эле.

Smart Contracts 2.0 менен байланышкан транзакциялар Hedera транзакциясынын жогорку ылдамдыгынан жана коопсуздук стандарттарынан да пайда көрөт.

Hedera тармагы Византиянын асинхрондук катачылыкка чыдамдуулугун (ABFT) жетүү үчүн хэшграфты колдонот. жогорку мүмкүн болгон коопсуздук даражасы бөлүштүрүлгөн китеп үчүн жана эч бир адам же топ алгоритмдин консенсуска жетишине тоскоол боло албайт дегенди билдирет.

 


Булак: https://en.cryptonomist.ch/2023/03/10/crypto-exploit-hashgraph-hedera/