Terra 블록체인 해킹 및 중단: 무슨 일이 일어났는가?
Terra 블록체인은 다양한 암호화폐에서 약 500만 달러를 도난당하는 복잡한 악용과 관련된 중대한 위반을 겪었습니다.
공격자가 취약점을 악용하여 총 6천만 개의 ASTRO 토큰, 350만 USDC, 500,000 USDT 및 2.7 BTC를 훔쳐가면서 Terra 블록체인이 월요일에 침해되었습니다. 공격에 사용된 특정 익스플로잇은 보안 연구원 Rarma(@Rarma_)가 식별했으며 X를 통해 "그렇습니다. 이는 지난 4월의 IBC 후크 익스플로잇인 것으로 보입니다."라고 확인했습니다.
올해 초 발견되었지만 패치되지 않은 취약점으로 인해 공격자는 IBC 전송 프로세스를 조작하고, 악용된 메커니즘을 사용하여 Terra에서 토큰을 발행한 후 플랫폼 밖으로 전송할 수 있었습니다.
“Terra는 패치되지 않았으므로 악용이 발생할 수 있습니다. 공격자는 계약, IBC 호출(IBC 후크 사용) 및 시간 초과를 활용하여 IBC가 Terra로 전송된 토큰을 만들 수 있습니다. 350만 axlUSDC, 500,000 USDT, 270만 BTC, 6000만 ASTRO 토큰. Terra와 Neutron IBC 중계 장치를 중지해야 합니다.”라고 Rarma가 덧붙였습니다.
연구원은 “이 익스플로잇을 통해 IBC의 자산이 해커의 지갑에 '재발행'되었습니다. 그런 다음 IBC가 이를 OUT으로 전송했습니다. '발행된' 토큰은 나가는 도중에 '소각'되었습니다. 따라서 체인, IBC 및 Relayer 관점에서 볼 때 기술적으로 이러한 토큰의 악용된 양은 Terra에 더 이상 존재하지 않습니다. 이 토큰의 TVL은 완전히 가짜입니다.”
해커는 이미 코스모스를 통하지 않고 이더리움에 다시 연결하고 이더(ETH)로 교환하여 훔친 자산을 빠져나갔습니다.
보안 위반에 대응하여 개발팀은 신속하게 조치하여 추가 악용을 방지하기 위해 블록체인을 중단했습니다. 중단은 구체적인 세부 사항과 함께 커뮤니티에 발표되었습니다. “체인이 블록 높이 11430400에서 곧 중단될 예정이며 이 기간 동안 거래가 처리되지 않는다는 점을 참고하시기 바랍니다. 우리는 Terra(phoenix-1)의 검증자들과 협력하여 의심되는 공격을 해결하기 위해 긴급 패치를 적용할 것입니다.”
중단 후 약 4시간 후, 개발팀은 악용된 취약점을 수정하고 블록체인의 방어력을 강화하기 위해 긴급 패치를 배포했습니다. 업데이트는 정상적인 블록체인 활동을 재개하는 데 매우 중요했습니다. “Terra 체인은 오늘 오전 4시 19분(UTC)쯤에 블록 생산을 재개했으며 이제 긴급 체인 업그레이드가 완료되었습니다. 현재 거래가 처리 중이며 사용자는 정상적인 활동을 재개할 수 있습니다. Terra에서 투표권의 67% 이상을 보유하고 있는 검증자는 악용이 반복되는 것을 방지하기 위해 노드를 업그레이드했습니다. 곧 더 많은 검증인이 업그레이드될 것으로 예상됩니다.”
위 내용은 Terra 블록체인 해킹 및 중단: 무슨 일이 일어났는가?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

이러한 암호화폐를 상장폐지하려는 Gemini의 움직임은 시장의 자산을 평가하는 데서 비롯됩니다. 거래소는 정기적으로 지속 가능성을 평가합니다.

유효성 검사기 HappyCatKripto에 따르면 Terraform Labs(TFL)는 Chapter 11 파산 절차의 일환으로 USTC 10억 개와 LUNC(Terra Luna Classic) 토큰 2,750억 개를 소각할 수 있습니다.

강력한 web3 생태계를 구축하기 위해 Terra Luna 재단을 인수한 개발자 팀은 LUNC(Terra Luna Classic) 네트워크에서 상당한 발전을 이루었습니다.

인도네시아 최대 암호화폐 거래소인 Indodax는 2024년 9월 11일 대규모 사이버 공격을 받았습니다. 이로 인해 2,200만 달러의 손실이 발생했습니다.

로닌 네트워크에 큰 타격을 준 블록체인 브릿지가 해킹당한 것으로 알려졌습니다. 이로 인해 이더리움(ETH)과 USD 코인(USDC)에서 약 1,200만 달러가 도난당했습니다.

인기 있는 대체 불가능한 토큰 게임인 Axie Infinity를 위해 구축된 Ethereum 사이드체인인 Ronin Bridge가 해킹당했습니다.

Terra Luna Classic의 핵심 개발자 중 하나인 Genuine Labs는 오랫동안 기다려온 Tax2Gas 재정의 업그레이드가 완료되었음을 확인했습니다.

프랑스 축구 스타 Kylian Mbappe의 트위터 계정이 해킹되어 현재 삭제된 MBAPPE 토큰이 출시되었습니다. MBAPPE 토큰의 시장 가치는 몇 분 만에 수천만 달러로 급등한 후 빠르게 0으로 돌아왔습니다.