ホームページ ウェブ3.0 Terra ブロックチェーンのハッキングと停止: 何が起こったのか?

Terra ブロックチェーンのハッキングと停止: 何が起こったのか?

Aug 01, 2024 am 09:00 AM
Hack LUNC Terra Blockchain Outage

Terra ブロックチェーンは、複雑なエクスプロイトを伴う重大な侵害に見舞われ、その結果、さまざまな暗号通貨約 500 万ドルが盗まれました。

Terra ブロックチェーンのハッキングと停止: 何が起こったのか?

月曜日にTerraブロックチェーンが侵害され、攻撃者が脆弱性を悪用して合計6,000万のASTROトークン、350万USDC、50万USDT、2.7 BTCを盗み出しました。攻撃に使用された具体的なエクスプロイトは、セキュリティ研究者のrarma (@Rarma_) によって特定され、彼は X 経由で「そうです、これは 4 月に遡る IBC フックのエクスプロイトであるようです。」と認めました。

今年初めに発見されたもののパッチは適用されていなかったこの脆弱性により、攻撃者は IBC 転送プロセスを操作し、悪用されたメカニズムを使用して Terra 上でトークンを生成し、プラットフォーム外に転送することが可能になりました。

「Terra にはパッチが適用されていないため、エクスプロイトが発生しました。悪用者は、コントラクト、IBC 呼び出し (IBC フック付き)、およびタイムアウトを利用して、IBC で Terra に転送されたトークンを鋳造することができました。 350万アクセルUSDC、50万USDT、2.7BTC、6000万ASTROトークン。 TerraとNeutron IBC中継者は停止する必要がある」とラルマ氏は付け加えた。

研究者はさらに、「IBCの資産は、このエクスプロイトによってハッカーのウォレットに「再鋳造」された」と明らかにしました。その後、IBC は彼らを OUT に転送しました。 「鋳造された」トークンは、出ていく途中で「焼かれ」ました。したがって、チェーン、IBC、リレイヤーの観点から見ると、悪用された量のこれらのトークンは技術的には Terra 上にもう存在しません。これらのトークンの TVL は完全に偽物です。」

ハッカーは、Cosmos 経由ではなく、イーサリアムにブリッジして戻し、イーサ (ETH) と交換することで、盗んだ資産をすでに出て行っています。

セキュリティ侵害に対応して、開発チームは迅速に行動し、さらなる悪用を防ぐためにブロックチェーンを停止しました。この停止は具体的な詳細とともにコミュニティに発表されました。「チェーンはブロック高さ 11430400 でまもなく停止され、その間トランザクションは処理されないことにご注意ください。」今後、Terra (phoenix-1) のバリデーターと協力して、エクスプロイトの疑いを修復するための緊急パッチを適用する予定です。」

停止から約 4 時間後、開発チームは、悪用された脆弱性を修正し、ブロックチェーンの防御を強化するために緊急パッチを展開しました。このアップデートは、通常のブロックチェーン活動を再開する上で非常に重要でした。「Terra チェーンは、今日の協定世界時午前 4 時 19 分頃にブロックの生成を再開し、緊急チェーンのアップグレードは完了しました。トランザクションは現在処理されており、ユーザーは通常のアクティビティを再開できます。 Terra の投票権の 67% 以上を保有するバリデーターは、エクスプロイトの再発を防ぐためにノードをアップグレードしました。より多くのバリデーターが間もなくアップグレードされる予定です。」

以上がTerra ブロックチェーンのハッキングと停止: 何が起こったのか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Gemini Crypto Exchange、LUNC、SNX、QRDO、ZBC を上場廃止 Gemini Crypto Exchange、LUNC、SNX、QRDO、ZBC を上場廃止 Aug 22, 2024 pm 03:42 PM

これらの仮想通貨を上場廃止にするというジェミニの動きは、市場の資産を評価することから生じています。取引所は定期的に持続可能性を評価します

TFLは第11章破産手続きの一環として10億USTCトークンと2750億LUNCトークンを焼却する可能性がある TFLは第11章破産手続きの一環として10億USTCトークンと2750億LUNCトークンを焼却する可能性がある Sep 10, 2024 am 03:26 AM

バリデーター HappyCatKripto によると、Terraform Labs (TFL) は、連邦破産法第 11 章の一環として、10 億 USTC と 2,750 億の Terra Luna Classic (LUNC) トークンを焼却する可能性があります。

Terra Luna Classic (LUNC) ネットワークは 2022 年初頭の崩壊にもかかわらず前進 Terra Luna Classic (LUNC) ネットワークは 2022 年初頭の崩壊にもかかわらず前進 Sep 18, 2024 pm 06:01 PM

堅牢な Web3 エコシステムを構築するために Terra Luna Foundation から引き継いだ開発者チームは、Terra Luna Classic (LUNC) ネットワークで大きな進歩を遂げました。

Lazarusグループの疑いでIndodaxが2200万ドルハッキング、取引所が業務停止 Lazarusグループの疑いでIndodaxが2200万ドルハッキング、取引所が業務停止 Sep 12, 2024 pm 09:15 PM

インドネシア最大の仮想通貨取引所であるインドダックスは、2024 年 9 月 11 日に大規模なサイバー攻撃を受けました。その結果、2,200 万ドルの損失が発生しました。

Ronin ネットワーク ブリッジがハッキングされ、ETH と USDC で 1,200 万ドルが盗まれ、問題を抱えたネットワークにさらなる打撃 Ronin ネットワーク ブリッジがハッキングされ、ETH と USDC で 1,200 万ドルが盗まれ、問題を抱えたネットワークにさらなる打撃 Aug 06, 2024 pm 09:45 PM

Ronin Network への重大な打撃として、ブロックチェーン ブリッジがハッキングされたと伝えられています。その結果、イーサリアム(ETH)とUSDコイン(USDC)で約1,200万ドルが盗難されました。

Ronin Bridgeが900万ドルでハッキングされ、Axie Infinity (AXS)トークンの価格が上昇 Ronin Bridgeが900万ドルでハッキングされ、Axie Infinity (AXS)トークンの価格が上昇 Aug 06, 2024 pm 09:13 PM

人気のプレイトゥ獲得非代替トークンゲーム Axie Infinity 用に構築されたイーサリアム サイドチェーンである Ronin Bridge がハッキングされました。

Terra Luna Classic (LUNC) Tax2Gas のアップグレードが完了し、焦点は開発に戻ります Terra Luna Classic (LUNC) Tax2Gas のアップグレードが完了し、焦点は開発に戻ります Sep 08, 2024 am 09:09 AM

Terra Luna Classic のコア開発者の 1 つである Puren Labs は、待望の Tax2Gas 再定義アップグレードの完了を確認しました。

キリアン・ムバッペのTwitterアカウントがハッキングされ、MBAPPEトークンが放出され、その後削除された キリアン・ムバッペのTwitterアカウントがハッキングされ、MBAPPEトークンが放出され、その後削除された Aug 30, 2024 pm 09:07 PM

フランスのフットボールスター、キリアン・ムバッペのTwitterアカウントがハッキングされ、トークンMBAPPEが公開されましたが、現在は削除されています。 MBAPPE トークンの市場価値は数分で数千万に急騰し、すぐにゼロに戻りました。