Ево шта знамо о Хедера Екплоит-у

Иако експлоатација у екосистему децентрализованих финансија (ДеФи) у овом првом кварталу није толико изражена, виђамо експлоатацију протокола на доследној основи. Један од најновијих је хакирање Хедера протокол, као најавила преко прооф-оф-стаке (ПоС) мреже раније данас.

Према Хедери, нападач је циљао код Смарт Цонтрацт Сервице-а тако што је искоришћавао налоге који се користе као скупови ликвидности на више ДЕКС-ова који користе Унисвап в2 изведен код уговора пренет на Хедера Токен Сервице. Према Хедери, погођени протоколи укључују Панголин Хедера, СауцерСвап Лабс и ХелиСвап, респективно.

У недавном твиту који је поделила фирма за обавештавање података ЦертиК, потврђено је да је укупно око 570,000 долара до сада украдено из Хедера протокола. 

Иако се чини да сума мала, она даје веродостојност брзом потезу партнера протокола, који су наводно брзо деловали да блокирају кретање средстава од хакера. Тим Хедере рекао је да је предузео проактивније кораке да спречи додатни одлив средстава.

„Да би спречио нападача да украде више токена, Хедера је искључила проксије главне мреже, што је уклонило приступ корисника главној мрежи. Тим је идентификовао основни узрок проблема и ради на решењу“, наводи се у ажурирању.

Има ли краја овим подвизима?

За разлику од фирми за финансијске услуге у традиционалном банкарском сектору, оне које раде у Веб3.0 су посебно склоне овим експлоатацијама сајбер криминалаца. 

Иако се често рекламира као веома безбедна технологија, хакери су смислили паметна средства да преваре кориснике како би добили приступ њиховим приватним кључевима и другим важним подацима који им могу нашкодити. За протоколе, рупа у безбедносном дизајну је такође коришћена као бацкдоор за добијање приступа контролама платформе за одлив средстава.

Свест корисника о мостовима и новчаницима остаје једна од најважнијих важне агенде кампање старт-апова у простору.

Извор: хттпс://у.тодаи/сцам-алерт-херес-вхат-ве-кнов-абоут-хедера-екплоит