2 min read 10 Mar 2023

Hedera: confermato l’exploit per un bug dello smart contract

Di Davide Grammatica

I team di Hedera ha confermato l’exploit subito dalla rete, con gli hacker che hanno preso di mira i pool di liquidità su più DEX per rubare asset.

Hedera: confermato l’exploit per un bug dello smart contract

L'attacco hack a Hedera

Il team di Hedera, la crypto conosciuta comunemente come la “più istituzionalizzata” (avendo tra i partner del progetto veri e propri colossi come Google), ha recentemente confermato come la rete abbia subito un importante exploit, con gli aggressori che hanno preso di mira i pool di liquidità su più DEX per rubare gli asset degli utenti.

Gli hacker avrebbero approfittato di una vulnerabilità nel “servizio di smart contract di Hedera”, per impossessarsi quindi dei token degli exchange decentralizzati tramite gli stessi account degli utenti.

Il token Hedera Token Service (HTS), come si legge da un tweet pubblicato dal team, è stato infatti prelevato sfruttando “un codice di servizio dello smart contract della mainnet Hedera”

I pool presi di mira riguardano diversi DEX su cui il token era stato trasferito tramute un bridge, e tra questi risultano tra i più colpiti Pangolin, SaucerSwap ed HeliSwap.

La conferma del team della HBAR Foundation, invece, giunge dopo che erano già state notificate alcune “irregolarità di rete” riguardo a diverse applicazioni decentralizzate (dApp) basate su Hedera.

Le soluzioni del team Hedera

In questo momento sono diversi i progetti dell’ecosistema a lavorare insieme per indagare e risolvere il problema.  E per prevenire ulteriori hack e furti dei token di Hedera, il team ha disattivato i proxy della rete principale, rimuovendo l’accesso degli utenti.

Secondo il comunicato, ad ogni modo, la causa principale del problema sarebbe già stata individuata, e tutto il team “sta lavorando a una soluzione”.

Una volta che questa soluzione sarà pronta, i membri del Consiglio di Hedera firmeranno le transazioni per approvare l’implementazione del codice aggiornato, per far ripartire la mainnet e rimuovere del tutto il bug individuato. Solo a quel punto, i proxy verranno riattivati e riprenderà l’attività.

Seguici sul nostro canale YouTube per corsi gratuiti di trading e video di analisi approfonditi, e su Telegram per rimanere sempre aggiornato su tutto ciò che muove il mercato crypto in tempo reale!

X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 67,492.08
ethereum
Ethereum (ETH) $ 2,669.94
tether
Tether (USDT) $ 0.999576
bnb
BNB (BNB) $ 599.30
solana
Solana (SOL) $ 166.60
usd-coin
USDC (USDC) $ 0.999688
xrp
XRP (XRP) $ 0.544965
staked-ether
Lido Staked Ether (STETH) $ 2,669.61
dogecoin
Dogecoin (DOGE) $ 0.143845
tron
TRON (TRX) $ 0.158301
the-open-network
Toncoin (TON) $ 5.20
cardano
Cardano (ADA) $ 0.361458
avalanche-2
Avalanche (AVAX) $ 27.84
wrapped-steth
Wrapped stETH (WSTETH) $ 3,154.58
shiba-inu
Shiba Inu (SHIB) $ 0.000018
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 67,462.07
weth
WETH (WETH) $ 2,669.88
chainlink
Chainlink (LINK) $ 11.70
bitcoin-cash
Bitcoin Cash (BCH) $ 364.30
polkadot
Polkadot (DOT) $ 4.38
uniswap
Uniswap (UNI) $ 7.86
dai
Dai (DAI) $ 0.999715
near
NEAR Protocol (NEAR) $ 4.79
leo-token
LEO Token (LEO) $ 6.06
sui
Sui (SUI) $ 2.02
litecoin
Litecoin (LTC) $ 70.77
aptos
Aptos (APT) $ 10.15
wrapped-eeth
Wrapped eETH (WEETH) $ 2,805.56
pepe
Pepe (PEPE) $ 0.000010
bittensor
Bittensor (TAO) $ 551.25
internet-computer
Internet Computer (ICP) $ 7.99
fetch-ai
Artificial Superintelligence Alliance (FET) $ 1.39
kaspa
Kaspa (KAS) $ 0.130463
ethereum-classic
Ethereum Classic (ETC) $ 19.47
monero
Monero (XMR) $ 154.85
stellar
Stellar (XLM) $ 0.095672
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.371794
blockstack
Stacks (STX) $ 1.83
first-digital-usd
First Digital USD (FDUSD) $ 0.998332
whitebit
WhiteBIT Coin (WBT) $ 17.82
ethena-usde
Ethena USDe (USDE) $ 1.00
immutable-x
Immutable (IMX) $ 1.55
dogwifcoin
dogwifhat (WIF) $ 2.51
okb
OKB (OKB) $ 40.29
arbitrum
Arbitrum (ARB) $ 0.589207
aave
Aave (AAVE) $ 153.51
filecoin
Filecoin (FIL) $ 3.86
optimism
Optimism (OP) $ 1.72
crypto-com-chain
Cronos (CRO) $ 0.077814
injective-protocol
Injective (INJ) $ 21.37