Maison web3.0 Piratage et panne de Terra Blockchain : que s'est-il passé ?

Piratage et panne de Terra Blockchain : que s'est-il passé ?

Aug 01, 2024 am 09:00 AM
Hack LUNC Terra Blockchain Outage

La blockchain Terra a subi une violation importante impliquant un exploit complexe qui a entraîné le vol d'environ 5 millions de dollars en crypto-monnaies diverses.

Piratage et panne de Terra Blockchain : que s'est-il passé ?

La blockchain Terra a été violée lundi, un attaquant exploitant une vulnérabilité pour voler un total de 60 millions de jetons ASTRO, 3,5 millions USDC, 500 000 USDT et 2,7 BTC. L'exploit spécifique utilisé dans l'attaque a été identifié par le chercheur en sécurité Rarma (@Rarma_), qui a confirmé via X : « Alors oui, il semble qu'il s'agisse de l'exploit des hooks IBC d'avril. »

La vulnérabilité, qui a été découverte mais non corrigée plus tôt cette année, a permis à l'attaquant de manipuler le processus de transfert IBC, en frappant des jetons sur Terra à l'aide du mécanisme exploité, puis en les transférant hors de la plateforme.

« Terra n’est pas corrigé, ce qui a permis à l’exploit de se produire. L'exploiteur pouvait créer des jetons qui avaient été transférés par IBC sur Terra en utilisant un contrat, un appel IBC (avec des hooks IBC) et un délai d'attente. 3,5 millions d'axlUSDC, 500 000 USDT, 2,7 BTC, 60 millions de jetons ASTRO. Les relais Terra et Neutron IBC doivent s'arrêter », a ajouté Rarma.

Le chercheur a en outre précisé que « les actifs d’IBC ont été « réédités » avec cet exploit dans le portefeuille du pirate informatique. Ils les ont ensuite transférés par IBC. Les jetons « frappés » ont été « brûlés » à la sortie. Ainsi, du point de vue de Chain, IBC et Relayer, les quantités exploitées de ces jetons n’existent techniquement plus sur Terra. La TVL de ces jetons est complètement fausse. »

Le pirate informatique a déjà sorti ses actifs volés, non pas via Cosmos, mais en les reliant à Ethereum et en les échangeant contre Ether (ETH).

En réponse à la faille de sécurité, l'équipe de développement a agi rapidement, arrêtant la blockchain pour empêcher toute exploitation ultérieure. L'arrêt a été annoncé à la communauté avec des détails spécifiques : « Veuillez noter que la chaîne sera bientôt arrêtée à la hauteur de bloc 11430400 et que les transactions ne seront pas traitées pendant cette période. Nous travaillerons avec les validateurs sur Terra (phoenix-1) pour appliquer ensuite un correctif d'urgence afin de remédier à un exploit suspecté. »

Environ quatre heures après l'arrêt, l'équipe de développement a déployé un correctif d'urgence pour rectifier la vulnérabilité exploitée et renforcer les défenses de la blockchain. La mise à jour a été cruciale pour la reprise des activités normales de la blockchain : « La chaîne Terra a repris la production de blocs vers 4 h 19 UTC aujourd'hui, et la mise à niveau d'urgence de la chaîne est maintenant terminée. Les transactions sont désormais en cours de traitement et les utilisateurs peuvent reprendre leurs activités normales. Les validateurs détenant plus de 67 % des droits de vote sur Terra ont mis à niveau leurs nœuds pour empêcher que l'exploit ne se reproduise. D’autres validateurs devraient bientôt être mis à niveau. »

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

<🎜>: Grow A Garden - Guide de mutation complet
3 Il y a quelques semaines By DDD
<🎜>: Bubble Gum Simulator Infinity - Comment obtenir et utiliser les clés royales
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Système de fusion, expliqué
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Comment déverrouiller le grappin
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel Java
1666
14
Tutoriel PHP
1273
29
Tutoriel C#
1253
24
Gemini Crypto Exchange supprime LUNC, SNX, QRDO et ZBC Gemini Crypto Exchange supprime LUNC, SNX, QRDO et ZBC Aug 22, 2024 pm 03:42 PM

La décision de Gemini de radier ces crypto-monnaies découle de l'évaluation des actifs sur son marché. La bourse évalue régulièrement la durabilité

TFL pourrait brûler 1 milliard d'USTC et 275 milliards de jetons LUNC dans le cadre de la procédure de faillite du chapitre 11 TFL pourrait brûler 1 milliard d'USTC et 275 milliards de jetons LUNC dans le cadre de la procédure de faillite du chapitre 11 Sep 10, 2024 am 03:26 AM

Selon le validateur HappyCatKripto, Terraform Labs (TFL) pourrait brûler 1 milliard d'USTC et 275 milliards de jetons Terra Luna Classic (LUNC) dans le cadre de sa procédure de faillite (chapitre 11).

Le réseau Terra Luna Classic (LUNC) fait des progrès malgré l'effondrement début 2022 Le réseau Terra Luna Classic (LUNC) fait des progrès malgré l'effondrement début 2022 Sep 18, 2024 pm 06:01 PM

L'équipe de développeurs qui a succédé à la Fondation Terra Luna pour créer un écosystème Web3 robuste a fait des progrès significatifs dans le réseau Terra Luna Classic (LUNC).

Indodax piraté pour 22 millions de dollars alors que le groupe Lazarus est soupçonné, Exchange arrête ses opérations Indodax piraté pour 22 millions de dollars alors que le groupe Lazarus est soupçonné, Exchange arrête ses opérations Sep 12, 2024 pm 09:15 PM

Indodax, la plus grande bourse de crypto-monnaie d'Indonésie, a été touchée par une cyberattaque massive le 11 septembre 2024. Elle a entraîné une perte de 22 millions de dollars.

Ronin Network Bridge piraté pour 12 millions de dollars en ETH et USDC, marque un autre coup dur pour le réseau en difficulté Ronin Network Bridge piraté pour 12 millions de dollars en ETH et USDC, marque un autre coup dur pour le réseau en difficulté Aug 06, 2024 pm 09:45 PM

Portant un coup dur au réseau Ronin, le pont blockchain aurait été piraté. Cela a entraîné le vol d’environ 12 millions de dollars en Ethereum (ETH) et en USD Coin (USDC).

Ronin Bridge piraté pour 9 millions de dollars, le prix du jeton Axie Infinity (AXS) augmente Ronin Bridge piraté pour 9 millions de dollars, le prix du jeton Axie Infinity (AXS) augmente Aug 06, 2024 pm 09:13 PM

Ronin Bridge, une sidechain Ethereum conçue pour le populaire jeu de jetons non fongibles Axie Infinity, a été piraté.

La mise à niveau de Terra Luna Classic (LUNC) Tax2Gas est terminée et l'accent est mis sur le développement La mise à niveau de Terra Luna Classic (LUNC) Tax2Gas est terminée et l'accent est mis sur le développement Sep 08, 2024 am 09:09 AM

L'un des principaux développeurs de Terra Luna Classic, Genuine Labs, a confirmé l'achèvement de la mise à niveau tant attendue de la redéfinition de Tax2Gas.

Le compte Twitter de Kylian Mbappé piraté, le jeton MBAPPE libéré, puis supprimé Le compte Twitter de Kylian Mbappé piraté, le jeton MBAPPE libéré, puis supprimé Aug 30, 2024 pm 09:07 PM

Le compte Twitter de la star du football français Kylian Mbappe a été piraté et a libéré le token MBAPPE, qui a désormais été supprimé. La valeur marchande des tokens MBAPPE a bondi à plusieurs dizaines de millions en quelques minutes puis est rapidement revenue à zéro.