Hedera

Hedera 공격 세부 사항 공개: 공격자가 메인넷 스마트 계약 서비스 코드를 공격하여 사용자 토큰을 자신의 계좌로 전송함

ChainCatcher 메시지, Hedera가 공격 세부 정보를 공개하는 트윗을 올렸습니다. 공격자는 Hedera 메인넷의 스마트 계약 서비스 코드를 공격하여 일부 사용자 계정이 보유한 Hedera Token Service 토큰을 자신의 계정으로 전송했습니다. 공격자의 목표는 여러 DEX에서 유동성 풀로 사용되는 계정으로, 이 DEX는 Uniswap V2에서 파생된 계약을 사용하여 Hedera Token Service를 활용하고 있으며, Pangolin Hedera, SaucerSwap 및 HeliSwap이 포함됩니다.공격자가 공격을 통해 얻은 토큰을 Hashport Network 브릿지로 이동시키자, 브릿지 운영자가 해당 활동을 감지하고 신속하게 조치를 취해 이를 비활성화했습니다. 공격자가 더 많은 토큰을 훔치는 것을 방지하기 위해, Hedera는 메인넷 프록시를 종료하여 사용자들의 메인넷 접근 권한을 제거했습니다. Hedera 팀은 문제의 근본 원인을 파악하고 해결책을 연구 중입니다. 해결책이 준비되면, Hedera 위원회 구성원은 이 취약점을 제거하기 위해 메인넷에 업데이트된 코드를 배포하는 거래에 서명할 것이며, 그때 메인넷 프록시가 다시 열릴 것입니다.전해진 바에 따르면, Hedera Token Service는 공공 Hedera 네트워크에서 원주율 대체 가능 및 대체 불가능한 토큰을 구성, 관리 및 전송하는 것을 지원합니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축