Heim web3.0 Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Aug 01, 2024 am 09:00 AM
Hack LUNC Terra Blockchain Outage

Die Terra-Blockchain hat einen erheblichen Verstoß erlitten, der einen komplexen Exploit mit sich brachte, der zum Diebstahl verschiedener Kryptowährungen im Wert von rund 5 Millionen US-Dollar führte.

Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Die Terra-Blockchain wurde am Montag durchbrochen, wobei ein Angreifer eine Schwachstelle ausnutzte, um insgesamt 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC zu stehlen. Der bei dem Angriff verwendete spezifische Exploit wurde vom Sicherheitsforscher Rarma (@Rarma_) identifiziert, der über X bestätigte: „Also ja, es scheint, dass es sich hierbei um den IBC-Hooks-Exploit aus dem April handelt.“

Die Schwachstelle, die Anfang des Jahres entdeckt, aber nicht behoben wurde, ermöglichte es dem Angreifer, den IBC-Übertragungsprozess zu manipulieren, indem er mithilfe des ausgenutzten Mechanismus Token auf Terra prägte und diese dann von der Plattform transferierte.

„Terra ist nicht gepatcht, was das Auftreten des Exploits ermöglicht hat.“ Der Angreifer konnte Token prägen, die per IBC auf Terra übertragen wurden, indem er einen Vertrag, einen IBC-Aufruf (mit IBC-Hooks) und eine Zeitüberschreitung nutzte. 3,5 Millionen axlUSDC, 500.000 USDT, 2,7BTC, 60 Millionen ASTRO-Token. Terra- und Neutronen-IBC-Relais müssen gestoppt werden“, fügte Rarma hinzu.

Der Forscher stellte weiter klar, dass „die IBC-Vermögenswerte durch diesen Exploit in die Brieftasche des Hackers ‚neu geprägt‘ wurden.“ Sie wurden dann von der IBC nach OUT transferiert. Die „geprägten“ Token wurden auf dem Weg nach draußen „verbrannt“. Aus Chain-, IBC- und Relayer-Perspektive existieren die ausgenutzten Mengen dieser Token also technisch gesehen nicht mehr auf Terra. Der TVL für diese Token ist völlig gefälscht.“

Der Hacker hat seine gestohlenen Vermögenswerte bereits verlassen, nicht über Cosmos, sondern indem er sie zurück zu Ethereum überbrückte und sie gegen Ether (ETH) eintauschte.

Als Reaktion auf die Sicherheitsverletzung reagierte das Entwicklungsteam schnell und stoppte die Blockchain, um eine weitere Ausnutzung zu verhindern. Der Stopp wurde der Community mit konkreten Einzelheiten bekannt gegeben: „Bitte beachten Sie, dass die Kette in Kürze bei Blockhöhe 11430400 angehalten wird und während dieser Zeit keine Transaktionen verarbeitet werden.“ Wir werden mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um anschließend einen Notfall-Patch anzuwenden, um einen vermuteten Exploit zu beheben.“

Ungefähr vier Stunden nach dem Stopp stellte das Entwicklerteam einen Notfall-Patch bereit, um die ausgenutzte Schwachstelle zu beheben und die Abwehrmaßnahmen der Blockchain zu verstärken. Das Update war von entscheidender Bedeutung für die Wiederaufnahme der normalen Blockchain-Aktivitäten: „Die Terra-Kette hat heute um etwa 4:19 Uhr UTC die Blockproduktion wieder aufgenommen und die Notfall-Kettenaktualisierung ist nun abgeschlossen.“ Transaktionen werden jetzt verarbeitet und Benutzer können ihre normalen Aktivitäten wieder aufnehmen. Validatoren, die über 67 % der Stimmrechte auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt. Es wird erwartet, dass bald weitere Validatoren aktualisiert werden.“

Das obige ist der detaillierte Inhalt vonTerra-Blockchain-Hack und Ausfall: Was ist passiert?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

<🎜>: Bubble Gum Simulator Infinity - So erhalten und verwenden Sie Royal Keys
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Fusionssystem, erklärt
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1666
14
PHP-Tutorial
1273
29
C#-Tutorial
1253
24
Gemini Crypto Exchange dekotiert LUNC, SNX, QRDO und ZBC Gemini Crypto Exchange dekotiert LUNC, SNX, QRDO und ZBC Aug 22, 2024 pm 03:42 PM

Der Schritt von Gemini, diese Kryptowährungen aus der Liste zu nehmen, ergibt sich aus der Bewertung der Vermögenswerte auf seinem Markt. Die Börse bewertet regelmäßig die Nachhaltigkeit

TFL kann im Rahmen des Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden LUNC-Token verbrennen TFL kann im Rahmen des Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden LUNC-Token verbrennen Sep 10, 2024 am 03:26 AM

Nach Angaben des Prüfers HappyCatKripto könnte Terraform Labs (TFL) im Rahmen seines Insolvenzverfahrens nach Kapitel 11 1 Milliarde USTC- und 275 Milliarden Terra Luna Classic (LUNC)-Token vernichten.

Das Terra Luna Classic (LUNC)-Netzwerk macht trotz des Zusammenbruchs Anfang 2022 Fortschritte Das Terra Luna Classic (LUNC)-Netzwerk macht trotz des Zusammenbruchs Anfang 2022 Fortschritte Sep 18, 2024 pm 06:01 PM

Das Entwicklerteam, das die Nachfolge der Terra Luna Foundation angetreten hat, um ein robustes Web3-Ökosystem aufzubauen, hat im Terra Luna Classic (LUNC)-Netzwerk erhebliche Fortschritte gemacht.

Indodax für 22 Millionen US-Dollar gehackt, wie Lazarus Group vermutet, Börse stellt Betrieb ein Indodax für 22 Millionen US-Dollar gehackt, wie Lazarus Group vermutet, Börse stellt Betrieb ein Sep 12, 2024 pm 09:15 PM

Indodax, Indonesiens größte Kryptowährungsbörse, wurde am 11. September 2024 von einem massiven Cyberangriff heimgesucht. Dies führte zu einem Verlust von 22 Millionen US-Dollar.

Ronin Network Bridge wurde für 12 Millionen US-Dollar in ETH und USDC gehackt, was einen weiteren Schlag für das in Schwierigkeiten geratene Netzwerk darstellt Ronin Network Bridge wurde für 12 Millionen US-Dollar in ETH und USDC gehackt, was einen weiteren Schlag für das in Schwierigkeiten geratene Netzwerk darstellt Aug 06, 2024 pm 09:45 PM

Ein schwerer Schlag für das Ronin-Netzwerk ist Berichten zufolge der Hackerangriff auf die Blockchain-Brücke. Dies führte zum Diebstahl von etwa 12 Millionen US-Dollar an Ethereum (ETH) und USD Coin (USDC).

Ronin Bridge für 9 Millionen US-Dollar gehackt, Axie Infinity (AXS)-Token-Preis steigt Ronin Bridge für 9 Millionen US-Dollar gehackt, Axie Infinity (AXS)-Token-Preis steigt Aug 06, 2024 pm 09:13 PM

Ronin Bridge, eine Ethereum-Sidechain, die für das beliebte Play-to-Earn-Spiel mit nicht fungiblen Token Axie Infinity entwickelt wurde, wurde gehackt.

Terra Luna Classic (LUNC) Tax2Gas-Upgrade abgeschlossen, Fokus verlagert sich wieder auf die Entwicklung Terra Luna Classic (LUNC) Tax2Gas-Upgrade abgeschlossen, Fokus verlagert sich wieder auf die Entwicklung Sep 08, 2024 am 09:09 AM

Genuine Labs, einer der Hauptentwickler von Terra Luna Classic, hat die Fertigstellung des lang erwarteten Tax2Gas-Neudefinitions-Upgrades bestätigt.

Kylian Mbappés Twitter-Konto gehackt, MBAPPE-Token freigegeben und dann gelöscht Kylian Mbappés Twitter-Konto gehackt, MBAPPE-Token freigegeben und dann gelöscht Aug 30, 2024 pm 09:07 PM

Der Twitter-Account des französischen Fußballstars Kylian Mbappé wurde gehackt und der Token MBAPPE veröffentlicht, der nun gelöscht wurde. Der Marktwert der MBAPPE-Token stieg innerhalb weniger Minuten auf zweistellige Millionenbeträge und fiel dann schnell auf Null zurück.