Izplatītās virsgrāmatas #Hedera Hashgraph veidotāji ir atzinuši viedā līguma ievainojamību Hedera Mainnet, kā rezultātā tika zaudētas vairākas likviditātes kopfonda monētas.
Hedera teica, ka hakeris īpaši mērķējis uz likviditātes pūla marķieriem decentralizētajās biržās (DEX), kuru kods tika pārkopēts no Ethereum Uniswap v2, lai tos izmantotu Hedera Token Service.
Uzbrucējs mēģināja transportēt nozagtos žetonus, kas ietvēra likviditātes fonda žetonus vietnēs SaucerSwap, Pangolin un HeliSwap, caur Hašportas tiltu Hedera komanda norādīja, ka aizdomīgā uzvedība ir atklāta. Operatori ātri uz brīdi apturēja tiltu.
Paņemto žetonu daudzumu Hedera neapstiprināja.
Hedera atjaunināja tīklu 3. februārī, lai Hedera Token Service (HTS) varētu pieņemt viedo līguma kodu, kas ir saderīgs ar Ethereum virtuālo mašīnu (EVM).
Uz Hedera balstīta #DEX SaucerSwap domā, ka uzbrukuma vektors radās, dekompilējot #Ethereum līguma baitu kodu HTS, kas ir šī procesa solis. Hedera savā jaunākajā paziņojumā to nav skaidri norādījusi.
9. martā Hedera atspējoja piekļuvi tīklam, atspējojot IP starpniekserverus. Grupa apgalvoja, ka ir atradusi ekspluatācijas "galveno cēloni" un "strādā pie risinājuma".