Wykorzystanie luki w Hedera kosztowało już ponad 5 mln dolarów
Skradzione środki zostały przeniesione przez LayerZero na Ethereum i częściowo zamienione na ETH oraz WBTC. PeckShield szacuje obecnie straty na około 5,25 mln dolarów.

Najważniejsze informacje
- Hedera mierzy się z wykorzystaniem luki, w wyniku którego straty przekraczają już 5 mln dolarów.
- Według Spectera skradzione środki zostały przeniesione przez LayerZero na Ethereum, a następnie wymienione z Wrapped Bitcoin na ETH.
- Hedera do momentu publikacji nie wydała publicznego oświadczenia w sprawie incydentu.
Hedera zmaga się z wykorzystaniem luki, które według obecnych szacunków kosztowało już ponad 5 mln dolarów (4,4 mln euro). O incydencie jako pierwszy poinformował badacz blockchaina Specter w sobotę, a późniejsze dane z narzędzi do analizy on-chain pokazały, że skradzione tokeny były stopniowo przenoszone i zamieniane.
Jak przebiegał atak
Z ustaleń Spectera wynika, że środki wyprowadzone z Hedera trafiły przez LayerZero na Ethereum. Następnie napastnik zamienił skradzione aktywa z Wrapped Bitcoin na ETH. Wartość śledzonych środków rosła etapami: najpierw do 3,7 mln dolarów (3,2 mln euro), potem do ponad 4 mln dolarów (3,5 mln euro), a ostatecznie powyżej 5 mln dolarów (4,4 mln euro).
Firma bezpieczeństwa PeckShield później wyceniła całość na około 5,25 mln dolarów (4,6 mln euro). Według jej szacunków portfel atakującego zawierał około 2,36K ETH o wartości 4,25 mln dolarów (3,7 mln euro) oraz 15,58 WBTC, warte około 1 mln dolarów (0,9 mln euro). PeckShield dodał też, że portfel został początkowo zasilony 1 ETH za pośrednictwem Tornado Cash, narzędzia do mieszania środków, które często służy do ukrywania ich pochodzenia.
Dlaczego to ważne
Incydent wpisuje się w szerszą falę ataków na rynku krypto w lipcu. Według DefiLlama w tym miesiącu doszło już do trzech ataków na platformy krypto, a łączne straty przekroczyły 28 mln dolarów (24,5 mln euro). Dla europejskich czytelników szczególnie istotne jest to, że tego typu zdarzenia nie ograniczają się wyłącznie do giełd czy protokołów DeFi, lecz obejmują także same sieci oraz całą powiązaną z nimi infrastrukturę.
To także element szerszego trendu, w którym atakujący coraz częściej wykorzystują mosty i inne warstwy infrastruktury. W przypadku LayerZero podobna dyskusja pojawiła się niedawno również przy migracji do alternatywnego systemu cross-chain.
Wcześniejsze słabe punkty
Obecny atak przypomina też o wcześniejszych problemach bezpieczeństwa w Hedera. W marcu 2023 roku sieć padła ofiarą wykorzystania luki w pulach płynności DEX-ów, które korzystały z kodu kontraktów pochodnych od Uniswap v2 w Hedera Token Service. Później, w lipcu 2024 roku, przejęto także mailing marketingowy Hedera, co doprowadziło do prób phishingu wymierzonych w użytkowników. Pod koniec 2025 roku Hedera przeprowadziła również ocenę bezpieczeństwa, w której wykryto i usunięto krytyczne podatności, w tym ryzyko ataku typu denial-of-service w węźle konsensusu.
Do momentu publikacji Hedera nie wydała publicznego oświadczenia w sprawie obecnego incydentu. BeInCrypto podało, że skontaktowało się ze spółką z prośbą o komentarz.