Terra 區塊鏈遭遇重大漏洞,涉及複雜的漏洞利用,導致約 500 萬美元的各類加密貨幣被盜。
Terra 區塊鏈週一遭到破壞,攻擊者利用漏洞竊取了總計 6000 萬個 ASTRO 代幣、350 萬個 USDC、50 萬個 USDT 和 2.7 個 BTC。攻擊中使用的具體漏洞由安全研究人員 Rarma (@Rarma_) 識別,他通過 X 確認,“所以,是的,這似乎是 4 月份的 IBC hooks 漏洞。”
該漏洞於今年稍早被發現但尚未修補,它允許攻擊者操縱 IBC 傳輸過程,使用被利用的機制在 Terra 上鑄造代幣,然後將其從平台上轉移。
「Terra 沒有打補丁,這導致了漏洞的發生。攻擊者可以利用合約、IBC 調用(帶有IBC 掛鉤)和超時來鑄造已通過IBC 傳輸到Terra 的代幣。350 萬個axlUSDC、50 萬個USDT、2.7BTC、6000 萬個ASTRO 代幣。
研究人員進一步澄清說,“IBC 的資產通過此漏洞'重新鑄造'到了黑客的錢包中。然後他們將IBC 轉出。“鑄造”的代幣在退出時被“燒毀”。因此,從Chain、 IBC 和Relayer 的角度來看,從技術上講,這些代幣的開發量在Terra 上已經不存在了。
駭客已經退出了他被盜的資產,不是透過 Cosmos,而是透過將它們橋接回以太坊並將其交換為以太坊 (ETH)。針對安全漏洞,開發團隊迅速採取行動,停止了區塊鏈以防止進一步的利用。暫停已向社區宣布,並提供了具體細節:「請注意,該鏈將很快在區塊高度11430400 處暫停,在此期間將不會處理交易。我們將與Terra (phoenix-1) 上的驗證者合作,隨後應用緊急修補程式來修復可疑的漏洞。
停止後大約四個小時,開發團隊部署了緊急修補程式來修正被利用的漏洞並加強區塊鏈的防禦。此次更新對於恢復正常的區塊鏈活動至關重要:「Terra 鏈已於世界標準時間今天凌晨4:19 左右恢復區塊生產,緊急鏈升級現已完成。交易正在處理中,用戶可以恢復正常活動。
以上是Terra 區塊鏈駭客攻擊與中斷:發生了什麼事?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

Gemini's move to delist these cryptocurrencies arises from evaluating the assets on its market. The exchange regularly assesses the sustainability

According to validator HappyCatKripto, Terraform Labs (TFL) could burn 1 billion USTC and 275 billion Terra Luna Classic (LUNC) tokens as part of its Chapter 11 bankruptcy proceedings.

The team of developers that took over from the Terra Luna Foundation to build a robust web3 ecosystem has made significant strides in the Terra Luna Classic (LUNC) network.

Indodax, Indonesia's largest cryptocurrency exchange, was hit by a massive cyber attack on September 11, 2024. It resulted in the loss of $22 million.

One of the core developers for Terra Luna Classic, Genuine Labs has confirmed the completion of the long-awaited Tax2Gas redefinition upgrade.

French football star Kylian Mbappe's Twitter account was hacked and released the token MBAPPE, which has now been deleted. The market value of MBAPPE tokens surged to tens of millions in a few minutes and then quickly returned to zero.

Ronin Bridge, an Ethereum sidechain built for the popular play-to-earn non-fungible token game Axie Infinity, has been hacked.

Terra Luna Classic's price has climbed alongside the increasing burn activity. Over 320 million LUNC tokens were removed from circulation this past week.

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SublimeText3漢化版
中文版,非常好用

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

禪工作室 13.0.1
強大的PHP整合開發環境

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

WebStorm Mac版
好用的JavaScript開發工具