Heim web3.0 Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Aug 01, 2024 am 09:00 AM
Hack LUNC Terra Blockchain Outage

Die Terra-Blockchain hat einen erheblichen Verstoß erlitten, der einen komplexen Exploit mit sich brachte, der zum Diebstahl verschiedener Kryptowährungen im Wert von rund 5 Millionen US-Dollar führte.

Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Die Terra-Blockchain wurde am Montag durchbrochen, wobei ein Angreifer eine Schwachstelle ausnutzte, um insgesamt 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC zu stehlen. Der bei dem Angriff verwendete spezifische Exploit wurde vom Sicherheitsforscher Rarma (@Rarma_) identifiziert, der über X bestätigte: „Also ja, es scheint, dass es sich hierbei um den IBC-Hooks-Exploit aus dem April handelt.“

Die Schwachstelle, die Anfang des Jahres entdeckt, aber nicht behoben wurde, ermöglichte es dem Angreifer, den IBC-Übertragungsprozess zu manipulieren, indem er mithilfe des ausgenutzten Mechanismus Token auf Terra prägte und diese dann von der Plattform transferierte.

„Terra ist nicht gepatcht, was das Auftreten des Exploits ermöglicht hat.“ Der Angreifer konnte Token prägen, die per IBC auf Terra übertragen wurden, indem er einen Vertrag, einen IBC-Aufruf (mit IBC-Hooks) und eine Zeitüberschreitung nutzte. 3,5 Millionen axlUSDC, 500.000 USDT, 2,7BTC, 60 Millionen ASTRO-Token. Terra- und Neutronen-IBC-Relais müssen gestoppt werden“, fügte Rarma hinzu.

Der Forscher stellte weiter klar, dass „die IBC-Vermögenswerte durch diesen Exploit in die Brieftasche des Hackers ‚neu geprägt‘ wurden.“ Sie wurden dann von der IBC nach OUT transferiert. Die „geprägten“ Token wurden auf dem Weg nach draußen „verbrannt“. Aus Chain-, IBC- und Relayer-Perspektive existieren die ausgenutzten Mengen dieser Token also technisch gesehen nicht mehr auf Terra. Der TVL für diese Token ist völlig gefälscht.“

Der Hacker hat seine gestohlenen Vermögenswerte bereits verlassen, nicht über Cosmos, sondern indem er sie zurück zu Ethereum überbrückte und sie gegen Ether (ETH) eintauschte.

Als Reaktion auf die Sicherheitsverletzung reagierte das Entwicklungsteam schnell und stoppte die Blockchain, um eine weitere Ausnutzung zu verhindern. Der Stopp wurde der Community mit konkreten Einzelheiten bekannt gegeben: „Bitte beachten Sie, dass die Kette in Kürze bei Blockhöhe 11430400 angehalten wird und während dieser Zeit keine Transaktionen verarbeitet werden.“ Wir werden mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um anschließend einen Notfall-Patch anzuwenden, um einen vermuteten Exploit zu beheben.“

Ungefähr vier Stunden nach dem Stopp stellte das Entwicklerteam einen Notfall-Patch bereit, um die ausgenutzte Schwachstelle zu beheben und die Abwehrmaßnahmen der Blockchain zu verstärken. Das Update war von entscheidender Bedeutung für die Wiederaufnahme der normalen Blockchain-Aktivitäten: „Die Terra-Kette hat heute um etwa 4:19 Uhr UTC die Blockproduktion wieder aufgenommen und die Notfall-Kettenaktualisierung ist nun abgeschlossen.“ Transaktionen werden jetzt verarbeitet und Benutzer können ihre normalen Aktivitäten wieder aufnehmen. Validatoren, die über 67 % der Stimmrechte auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt. Es wird erwartet, dass bald weitere Validatoren aktualisiert werden.“

Das obige ist der detaillierte Inhalt vonTerra-Blockchain-Hack und Ausfall: Was ist passiert?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Repo: Wie man Teamkollegen wiederbelebt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Abenteuer: Wie man riesige Samen bekommt
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Gemini Crypto Exchange dekotiert LUNC, SNX, QRDO und ZBC Gemini Crypto Exchange dekotiert LUNC, SNX, QRDO und ZBC Aug 22, 2024 pm 03:42 PM

Gemini Crypto Exchange dekotiert LUNC, SNX, QRDO und ZBC

TFL kann im Rahmen des Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden LUNC-Token verbrennen TFL kann im Rahmen des Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden LUNC-Token verbrennen Sep 10, 2024 am 03:26 AM

TFL kann im Rahmen des Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden LUNC-Token verbrennen

Das Terra Luna Classic (LUNC)-Netzwerk macht trotz des Zusammenbruchs Anfang 2022 Fortschritte Das Terra Luna Classic (LUNC)-Netzwerk macht trotz des Zusammenbruchs Anfang 2022 Fortschritte Sep 18, 2024 pm 06:01 PM

Das Terra Luna Classic (LUNC)-Netzwerk macht trotz des Zusammenbruchs Anfang 2022 Fortschritte

Indodax für 22 Millionen US-Dollar gehackt, wie Lazarus Group vermutet, Börse stellt Betrieb ein Indodax für 22 Millionen US-Dollar gehackt, wie Lazarus Group vermutet, Börse stellt Betrieb ein Sep 12, 2024 pm 09:15 PM

Indodax für 22 Millionen US-Dollar gehackt, wie Lazarus Group vermutet, Börse stellt Betrieb ein

Terra Luna Classic (LUNC) Tax2Gas-Upgrade abgeschlossen, Fokus verlagert sich wieder auf die Entwicklung Terra Luna Classic (LUNC) Tax2Gas-Upgrade abgeschlossen, Fokus verlagert sich wieder auf die Entwicklung Sep 08, 2024 am 09:09 AM

Terra Luna Classic (LUNC) Tax2Gas-Upgrade abgeschlossen, Fokus verlagert sich wieder auf die Entwicklung

Hacker übernehmen die Social-Media-Seite von McDonald's, um gefälschte Memecoins basierend auf dem Grimace-Charakter zu verbreiten Hacker übernehmen die Social-Media-Seite von McDonald's, um gefälschte Memecoins basierend auf dem Grimace-Charakter zu verbreiten Aug 22, 2024 pm 09:48 PM

Hacker übernehmen die Social-Media-Seite von McDonald's, um gefälschte Memecoins basierend auf dem Grimace-Charakter zu verbreiten

Die Open Network (TON)-Blockchain nimmt die Blockproduktion nach sechsstündigem Ausfall wieder auf Die Open Network (TON)-Blockchain nimmt die Blockproduktion nach sechsstündigem Ausfall wieder auf Aug 29, 2024 am 09:40 AM

Die Open Network (TON)-Blockchain nimmt die Blockproduktion nach sechsstündigem Ausfall wieder auf

Terra Luna Classic (LUNC) gewinnt nach einem erheblichen wöchentlichen Token-Burn von 320 Millionen LUNC an Zugkraft Terra Luna Classic (LUNC) gewinnt nach einem erheblichen wöchentlichen Token-Burn von 320 Millionen LUNC an Zugkraft Oct 23, 2024 pm 03:22 PM

Terra Luna Classic (LUNC) gewinnt nach einem erheblichen wöchentlichen Token-Burn von 320 Millionen LUNC an Zugkraft