Įtariamas Hedera pažeidžiamumas perkelia milijonus į Ethereum

Tyrėjai aptiko įtariamą Hedera tinklo išnaudojimą, pervedusį apie 5,8 mln. USD į Ethereum. Incidentas susijęs su HBAR kainos kritimu; saugumo komandos ir toliau stebi pinigines, tiltus ir konversijas.

Įtariamas Hedera pažeidžiamumas perkelia milijonus į Ethereum

4 Minutės

Sekti „Google“

Įtariamas Hedera pažeidžiamumas perkelia milijonus į Ethereum HBAR kainos nuosmukio metu

Blockchain saugumo tyrėjai pranešė apie įtariamą pažeidžiamumą Hedera tinkle, kuris, kaip manoma, pervedė daugiau nei 5,8 mln. USD skaitmeninių lėšų į Ethereum. Šis įvykis sutapo su Hedera gimtojo tokeno HBAR kainos kritimu, kuri prekybos metu buvo maždaug 2% žemiau ir siekė apie 0,069 USD, kai grandinės stebėtojai sekė tarp grandinių vykstančius pervedimus ir tokenų mainus.

Ką pastebėjo tyrėjai

Nepriklausomos analizės grupės Specter ir PeckShield pranešė apie didelius pervedimus po to, kai susekė tarp grandinių tiltelio ir mainų seką. Jų analizė rodo, kad užpuolikas per LayerZero infrastruktūrą sujungė reikšmingas lėšų sumas iš Hedera į Ethereum, o vėliau didelę dalį lėšų konvertavo iš Wrapped Bitcoin (WBTC) į Ether (ETH).

Ankstyvi įspėjimai rodė, kad bent 3,7 mln. USD jau buvo perkelta į Ethereum prieš tai, kai papildomi judesiai padidino bendrą sumą iki maždaug 5,8 mln. USD, remiantis piniginių likučiais, kuriais pasidalijo grandinės stebėjimo paslaugos. Konsoliduota piniginė, kaip pranešama, daugiausia laikė ETH, o mažesnė dalis vis dar buvo denominuota WBTC.

Grandinės pėdsakas ir piniginių rodikliai

Tiek Specter, tiek PeckShield paskelbė pervedimams priskirtus piniginių adresus ir pasidalijo ekrano nuotraukomis su atvykstančiomis transakcijomis, kurios vyko per trumpą laikotarpį prieš konvertavimą į ETH. PeckShield fiksacija rodė, kad piniginėje buvo maždaug 2 360 ETH (kuo pranešimo metu vertinta apie 4,25 mln. USD) kartu su maždaug 15,58 WBTC (apie 1 mln. USD).

PeckShield taip pat pažymėjo, kad adreso pradinis finansavimas apėmė 1 ETH, gautą iš Tornado Cash, kas matyti viešoje transakcijų istorijoje. Nors grandinės kilmės duomenys padeda nustatyti, kaip lėšos judėjo, jie neatpažįsta žmogaus, valdančio piniginę, ir negali galutinai įrodyti kaltės.

Rinkos poveikis ir tęstinis stebėjimas

Žinia apie įtariamą pažeidžiamumą sukėlė spaudimą HBAR, prisidėdama prie tokeno trumpalaikio nuosmukio. Prekiautojai ir investuotojai sekė socialinius kanalus ir blokų naršykles, ieškodami naujienų, kol tyrėjai toliau stebėjo adresus ir naujus aptiktus pervedimus. Oficialus nuostolių dydis arba galutinis atsiskaitymas nebuvo paskelbtas tuo metu, kai tyrėjai išplatino įspėjimus, o praneštos sumos koregavosi, kai daugiau turto buvo pastebėta atkeliant į Ethereum.

Atsakymai ir tyrimo būsena

Ne Specter, ne PeckShield nepriskyrė veiklos konkrečiam veikėjui, o Hedera oficialios kanalai nebuvo išleidę viešo pareiškimo, kuriame būtų nurodyta įvykio priežastis ar mastas tuo metu, kai plito įspėjimai. Saugumo komandos ir rinkos dalyviai išlieka budrūs, sekdami tilto srautus ir decentralizuotų mainų swap'us, kur dažnai pavogtos lėšos konvertuojamos į skystesnį turtą.

Kai kad tarp grandinių tilteliai ir žinučių sluoksniai, tokie kaip LayerZero, yra centrinės vietos šiuose srautuose, įvykis pabrėžia nuolatines rizikas dauggrandėse sąveikose. Blockchain forensikos komandos ir toliau stebi pinigines ir greičiausiai paskelbs papildomas ataskaitas, jei įtariamieji perves lėšas per papildomas protokolų grandines ar maišymo paslaugas.

Kontekstas: platesnės saugumo tendencijos kripto srityje

Šis incidentas įvyksta kelių aukšto profilio saugumo pranešimų kontekste visoje kriptovaliutų ekosistemoje. Pastarosios savaitės parodė įspėjimus dėl kitų platformų pažeidžiamumų — pavyzdžiui, Blockaid pažymėjo aktyvų išnaudojimą, paveikiantį Summer.fi, tuo tarpu saugumo pažeidimas privertė Ctrl Wallet paskelbti apie nuolatinį uždarymą ir pratęstą išėmimų laikotarpį paveiktiems Cardano vartotojams. Atskirai, valdymo diskusijose, tokiose kaip Secret Network pasiūlymas perkelti SCRT tokenus iš Cosmos į Arbitrum, buvo nurodyti saugumo, likvidumo ir kodo bazės klausimai kaip motyvai.

Šie pasikartojantys incidentai akcentuoja būtinybę atlikti tvirtus smart contract auditus, užtikrinti saugius tiltų projektus ir realaus laiko stebėjimą mainų bei saugojimo paslaugų. Vartotojams išlieka geriausios praktikos: palaikyti mažus likučius biržose, naudoti hardware pinigines kai įmanoma ir stebėti perspėjimus iš projektų komandų bei patikimų saugumo įmonių.

Ką verta stebėti toliau

  • Oficialus Hedera Foundation arba operatorių komandų komentaras ar incidento ataskaita.
  • Išsamios forensinės analizės iš PeckShield, Specter ar kitų blockchain saugumo įmonių, paaiškinančios išnaudojimo vektorių.
  • Kiekvienas konsoliduotos piniginės judesys per papildomus tiltus, maišykles ar decentralizuotus mainus.
  • Rinkos reakcija ir ar HBAR stabilizuosis, kai bus paskelbti atnaujinimai.

Tiriant, kaip vyko pervedimai, platesnė kripto bendruomenė atidžiai stebės užuominas apie incidento suvaldymą, atkūrimo pastangas arba tolesnį neautorizuotą turto judėjimą. Projekto komandų skaidrumas, greiti pataisymai ir koordinuoti infrastruktūros tiekėjų veiksmai yra kritiškai svarbūs mažinant panašių įvykių poveikį ateityje.

Palikti komentarą

Komentarai

Komentarų dar nėra. Būkite pirmas.