Piratage et panne de Terra Blockchain : que s'est-il passé ?
La blockchain Terra a subi une violation importante impliquant un exploit complexe qui a entraîné le vol d'environ 5 millions de dollars en crypto-monnaies diverses.
La blockchain Terra a été violée lundi, un attaquant exploitant une vulnérabilité pour voler un total de 60 millions de jetons ASTRO, 3,5 millions USDC, 500 000 USDT et 2,7 BTC. L'exploit spécifique utilisé dans l'attaque a été identifié par le chercheur en sécurité Rarma (@Rarma_), qui a confirmé via X : « Alors oui, il semble qu'il s'agisse de l'exploit des hooks IBC d'avril. »
La vulnérabilité, qui a été découverte mais non corrigée plus tôt cette année, a permis à l'attaquant de manipuler le processus de transfert IBC, en frappant des jetons sur Terra à l'aide du mécanisme exploité, puis en les transférant hors de la plateforme.
« Terra n’est pas corrigé, ce qui a permis à l’exploit de se produire. L'exploiteur pouvait créer des jetons qui avaient été transférés par IBC sur Terra en utilisant un contrat, un appel IBC (avec des hooks IBC) et un délai d'attente. 3,5 millions d'axlUSDC, 500 000 USDT, 2,7 BTC, 60 millions de jetons ASTRO. Les relais Terra et Neutron IBC doivent s'arrêter », a ajouté Rarma.
Le chercheur a en outre précisé que « les actifs d’IBC ont été « réédités » avec cet exploit dans le portefeuille du pirate informatique. Ils les ont ensuite transférés par IBC. Les jetons « frappés » ont été « brûlés » à la sortie. Ainsi, du point de vue de Chain, IBC et Relayer, les quantités exploitées de ces jetons n’existent techniquement plus sur Terra. La TVL de ces jetons est complètement fausse. »
Le pirate informatique a déjà sorti ses actifs volés, non pas via Cosmos, mais en les reliant à Ethereum et en les échangeant contre Ether (ETH).
En réponse à la faille de sécurité, l'équipe de développement a agi rapidement, arrêtant la blockchain pour empêcher toute exploitation ultérieure. L'arrêt a été annoncé à la communauté avec des détails spécifiques : « Veuillez noter que la chaîne sera bientôt arrêtée à la hauteur de bloc 11430400 et que les transactions ne seront pas traitées pendant cette période. Nous travaillerons avec les validateurs sur Terra (phoenix-1) pour appliquer ensuite un correctif d'urgence afin de remédier à un exploit suspecté. »
Environ quatre heures après l'arrêt, l'équipe de développement a déployé un correctif d'urgence pour rectifier la vulnérabilité exploitée et renforcer les défenses de la blockchain. La mise à jour a été cruciale pour la reprise des activités normales de la blockchain : « La chaîne Terra a repris la production de blocs vers 4 h 19 UTC aujourd'hui, et la mise à niveau d'urgence de la chaîne est maintenant terminée. Les transactions sont désormais en cours de traitement et les utilisateurs peuvent reprendre leurs activités normales. Les validateurs détenant plus de 67 % des droits de vote sur Terra ont mis à niveau leurs nœuds pour empêcher que l'exploit ne se reproduise. D’autres validateurs devraient bientôt être mis à niveau. »
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds











La décision de Gemini de radier ces crypto-monnaies découle de l'évaluation des actifs sur son marché. La bourse évalue régulièrement la durabilité

Selon le validateur HappyCatKripto, Terraform Labs (TFL) pourrait brûler 1 milliard d'USTC et 275 milliards de jetons Terra Luna Classic (LUNC) dans le cadre de sa procédure de faillite (chapitre 11).

L'équipe de développeurs qui a succédé à la Fondation Terra Luna pour créer un écosystème Web3 robuste a fait des progrès significatifs dans le réseau Terra Luna Classic (LUNC).

Indodax, la plus grande bourse de crypto-monnaie d'Indonésie, a été touchée par une cyberattaque massive le 11 septembre 2024. Elle a entraîné une perte de 22 millions de dollars.

Portant un coup dur au réseau Ronin, le pont blockchain aurait été piraté. Cela a entraîné le vol d’environ 12 millions de dollars en Ethereum (ETH) et en USD Coin (USDC).

Ronin Bridge, une sidechain Ethereum conçue pour le populaire jeu de jetons non fongibles Axie Infinity, a été piraté.

L'un des principaux développeurs de Terra Luna Classic, Genuine Labs, a confirmé l'achèvement de la mise à niveau tant attendue de la redéfinition de Tax2Gas.

Le compte Twitter de la star du football français Kylian Mbappe a été piraté et a libéré le token MBAPPE, qui a désormais été supprimé. La valeur marchande des tokens MBAPPE a bondi à plusieurs dizaines de millions en quelques minutes puis est rapidement revenue à zéro.