การใช้ประโยชน์จาก Crypto บน Hedera Hashgraph

ข่าว crypto ที่สำคัญสำหรับ Hedera Hashgraphซึ่งระบุว่าการแสวงประโยชน์จากสัญญาอัจฉริยะเมื่อวันที่ 9 มีนาคมไม่ส่งผลกระทบต่อเครือข่ายหรือระดับการยอมรับ

จำได้ว่า Hedera Hashgraph เป็นเครือข่ายแบบกระจายอำนาจที่มีโครงสร้างแตกต่างจาก Bitcoin และ Ethereum blockchains แต่ทำหน้าที่เทียบเท่า ในความเป็นจริง มันอาศัยอัลกอริธึมการรักษาความปลอดภัยและการตรวจสอบที่มีประสิทธิภาพมากกว่าที่ใช้ในเครือข่ายบล็อกเชน

Hedera Hashgraph: เกิดอะไรขึ้นกับระบบนิเวศของ crypto?

ทีมงานที่อยู่เบื้องหลังบัญชีแยกประเภท Hedera Hashgraph ยืนยันว่า การใช้ประโยชน์จากสัญญาอัจฉริยะ บน Hedera Mainnet ที่นำไปสู่การขโมยโทเค็นพูลสภาพคล่องหลายแห่ง

Hedera กล่าวว่าผู้โจมตีกำหนดเป้าหมายโทเค็นกลุ่มสภาพคล่องบนการแลกเปลี่ยนแบบกระจายอำนาจ (DEX) ซึ่งได้รับรหัสจาก Uniswap v2 บน Ethereumซึ่งถูกถ่ายโอนเพื่อใช้กับบริการโทเค็น Hedera

พื้นที่ Twitter บัญชีอ่านต่อไปนี้:

“วันนี้ ผู้โจมตีใช้รหัส Smart Contract Service ของ Hedera mainnet เพื่อโอนโทเค็น Hedera Token Service ที่บัญชีของเหยื่อถืออยู่ไปยังบัญชีของพวกเขาเอง”

ทีมงานของ Hedera อธิบายว่ากิจกรรมที่น่าสงสัยถูกตรวจพบเมื่อผู้โจมตีพยายามที่จะย้ายโทเค็นที่ถูกขโมยข้ามสะพาน Hashport ซึ่งประกอบด้วยโทเค็นรวมเงินสดบน จานรองสลับ ตัวลิ่น และตัวเปลี่ยนเฮลิ 

เจ้าหน้าที่ดำเนินการทันทีเพื่อหยุดสะพานชั่วคราว อย่างไรก็ตาม Hedera ไม่ได้ยืนยันจำนวนโทเค็นที่ถูกขโมย เมื่อวันที่ 3 กุมภาพันธ์ Hedera ได้อัปเกรดเครือข่ายเพื่อแปลง สัญญาสมาร์ท รหัสเข้ากันได้กับ Ethereum Virtual Machine (EVM)- ไปยัง Hedera Token Service (HTS)

ส่วนหนึ่งของกระบวนการนี้เกี่ยวข้องกับการถอดรหัส bytecode ของสัญญา Ethereum ลงใน HTS ซึ่ง DEX SaucerSwap ที่ใช้ Hedera เชื่อว่าเวกเตอร์การโจมตีนั้นมา อย่างไรก็ตาม Hedera ไม่ได้ยืนยันเรื่องนี้ในโพสต์ล่าสุด

อะไรคือสาเหตุของการแสวงหาประโยชน์ตาม Hedera?

ก่อนหน้านี้ Hedera สามารถปิดการเข้าถึงเครือข่ายได้โดยการปิดใช้งานพร็อกซี IP เมื่อวันที่ 9 มีนาคม ทีมงานกล่าวว่าได้ระบุสาเหตุของการเจาะช่องโหว่และกำลังดำเนินการแก้ไข

ตามที่ระบุไว้ใน Twitter:

“เพื่อป้องกันไม่ให้ผู้โจมตีสามารถขโมยโทเค็นได้อีก Hedera ได้ปิด mainnet proxies ซึ่งลบการเข้าถึง mainnet ของผู้ใช้ ทีมงานได้ระบุสาเหตุของปัญหาและกำลังดำเนินการแก้ไข” 

นอกจากนี้ ทีมงานได้เพิ่มสิ่งต่อไปนี้:

“เมื่อโซลูชันพร้อมแล้ว สมาชิกคณะกรรมการของ Hedera จะลงนามในธุรกรรมเพื่ออนุมัติการปรับใช้โค้ดที่อัปเดตบน mainnet เพื่อลบช่องโหว่นี้ ซึ่งจุดนั้นพร็อกซี mainnet จะกลับมาทำงานอีกครั้ง ทำให้กิจกรรมปกติกลับมาทำงานต่อได้” 

เนื่องจาก Hedera ปิดใช้งานพร็อกซีไม่นานหลังจากตรวจพบการใช้ประโยชน์ที่อาจเกิดขึ้น ทีมงานจึงแนะนำให้ผู้ถือโทเค็นตรวจสอบยอดคงเหลือใน ID บัญชีและที่อยู่ Ethereum Virtual Machine (EVM) บน hashscan.io เพื่อ “ความสะดวกสบาย”

อย่างไรก็ตาม ค่า Total Lock (TVL) บน SaucerSwap ลดลงเกือบ 30 เปอร์เซ็นต์จาก 20.7 ล้านดอลลาร์เป็น 14.58 ล้านดอลลาร์ ในกรอบเวลาเดียวกัน การลดลงแสดงให้เห็นว่าผู้ถือโทเค็นจำนวนมากดำเนินการอย่างรวดเร็วและถอนเงินออกหลังจากการหารือเบื้องต้นเกี่ยวกับการแสวงหาประโยชน์ที่อาจเกิดขึ้น

เหตุการณ์ดังกล่าวอาจทำลายหลักชัยสำคัญสำหรับเครือข่าย โดย Hedera Mainnet แซงหน้า 5 พันล้านธุรกรรม เมื่อวันที่ 9 มีนาคม นี่ดูเหมือนจะเป็นรายงานการใช้ประโยชน์จากเครือข่ายครั้งแรกบน Hedera นับตั้งแต่เปิดตัวในเดือนกรกฎาคม 2017

การอัปเดต Smart Contracts 2.0 เข้ากันได้กับ EVM

Hedera Hashgraph ประกาศเมื่อวันที่ 3 กุมภาพันธ์ถึงการอัปเดตที่สำคัญผ่านการเปิดตัว mainnet ของ Hedera สัญญาสมาร์ท 2.0 

การพัฒนาจะรวม Hedera Smart Contract Service เข้ากับ Hedera Token Service (HTS) พร้อมกับการปรับปรุงที่สำคัญอื่นๆ

Hedera Smart Contract Service เข้ากันได้กับ EVM (เครื่องเสมือน Ethereum) และเรียกใช้ Solidity ซึ่งเป็นภาษาโปรแกรมที่ใช้โดย 30 เปอร์เซ็นต์ของนักพัฒนา Web3 ทั้งหมด

Hedera Smart Contracts 2.0 จัดเตรียมสัญญาอัจฉริยะที่เข้ากันได้กับ Solidity และ EVM พร้อมด้วยความสามารถรอบด้านของโครงสร้างพื้นฐานโทเค็นของ Hedera ซึ่งสนับสนุนโทเค็นดั้งเดิมของ Hedera และ NFTS ด้วยบริการโทเค็น Hedera

สิ่งนี้สร้างความยืดหยุ่นที่มากขึ้นให้กับผู้ใช้ ช่วยให้นักพัฒนาสามารถประเมินความสามารถในการใช้งานของสัญญาอัจฉริยะและรวมความสามารถของโทเค็นที่ใช้กราฟแฮชเข้ากับการเขียนโปรแกรม

นอกจากนี้ นักพัฒนาซอฟต์แวร์ที่ใช้ Smart Contracts 2.0 จะได้รับอัตราก๊าซที่ต่ำและคาดการณ์ได้ ซึ่งอำนวยความสะดวกด้วยอัลกอริทึมที่สอดคล้องกันของกราฟแฮชกราฟ Hedera สามารถดำเนินการได้ถึง 15 ล้านก๊าซต่อวินาทีเช่นเดียวกับที่ Ethereum มีเป้าหมายที่จะบรรลุใน blockchain ทั้งหมด

การทำธุรกรรมที่เกี่ยวข้องกับ Smart Contracts 2.0 ยังได้รับประโยชน์จากความเร็วในการทำธุรกรรมและมาตรฐานความปลอดภัยที่สูงของ Hedera

เครือข่าย Hedera ใช้แฮชกราฟเพื่อให้ได้ Byzantine Asynchronous Fault Tolerance (ABFT) ซึ่งเป็น ระดับความปลอดภัยสูงสุดที่เป็นไปได้ สำหรับบัญชีแยกประเภทแบบกระจาย และหมายความว่าไม่มีบุคคลใดหรือกลุ่มใดสามารถขัดขวางอัลกอริทึมจากการบรรลุฉันทามติได้

 


ที่มา: https://en.cryptonomist.ch/2023/03/10/crypto-exploit-hashgraph-hedera/