Terra 区块链黑客攻击和中断:发生了什么?
Terra 区块链遭遇重大漏洞,涉及复杂的漏洞利用,导致约 500 万美元的各类加密货币被盗。
Terra 区块链周一遭到破坏,攻击者利用漏洞窃取了总计 6000 万个 ASTRO 代币、350 万个 USDC、50 万个 USDT 和 2.7 个 BTC。攻击中使用的具体漏洞由安全研究人员 Rarma (@Rarma_) 识别,他通过 X 确认,“所以,是的,这似乎是 4 月份的 IBC hooks 漏洞。”
该漏洞于今年早些时候被发现但尚未修补,它允许攻击者操纵 IBC 传输过程,使用被利用的机制在 Terra 上铸造代币,然后将其从平台上转移。
“Terra 没有打补丁,这导致了漏洞的发生。攻击者可以利用合约、IBC 调用(带有 IBC 挂钩)和超时来铸造已通过 IBC 传输到 Terra 的代币。 350 万个 axlUSDC、50 万个 USDT、2.7BTC、6000 万个 ASTRO 代币。 Terra 和 Neutron IBC 中继器需要停止,”Rarma 补充道。
研究人员进一步澄清说,“IBC 的资产通过此漏洞‘重新铸造’到了黑客的钱包中。然后他们将 IBC 转出。 “铸造”的代币在退出时被“烧毁”。因此,从 Chain、IBC 和 Relayer 的角度来看,从技术上讲,这些代币的开发量在 Terra 上已经不存在了。这些代币的 TVL 完全是假的。”
黑客已经退出了他被盗的资产,不是通过 Cosmos,而是通过将它们桥接回以太坊并将其交换为以太坊 (ETH)。
针对安全漏洞,开发团队迅速采取行动,停止了区块链以防止进一步的利用。暂停已向社区宣布,并提供了具体细节:“请注意,该链将很快在区块高度 11430400 处暂停,在此期间将不会处理交易。我们将与 Terra (phoenix-1) 上的验证者合作,随后应用紧急补丁来修复可疑的漏洞。”
停止后大约四个小时,开发团队部署了紧急补丁来纠正被利用的漏洞并加强区块链的防御。此次更新对于恢复正常的区块链活动至关重要:“Terra 链已于世界标准时间今天凌晨 4:19 左右恢复区块生产,紧急链升级现已完成。交易正在处理中,用户可以恢复正常活动。在 Terra 上拥有超过 67% 投票权的验证者已升级其节点,以防止该漏洞再次发生。预计很快会有更多验证器升级。”
以上是Terra 区块链黑客攻击和中断:发生了什么?的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

Gemini 下架这些加密货币的举措源于评估其市场上的资产。交易所定期评估可持续性

据验证者 HappyCatKripto 称,Terraform Labs (TFL) 可能会销毁 10 亿个 USTC 和 2750 亿个 Terra Luna Classic (LUNC) 代币,作为其第 11 章破产程序的一部分。

The team of developers that took over from the Terra Luna Foundation to build a robust web3 ecosystem has made significant strides in the Terra Luna Classic (LUNC) network.

印度尼西亚最大的加密货币交易所 Indodax 于 2024 年 9 月 11 日遭遇大规模网络攻击,造成 2200 万美元损失。

据报道,区块链桥被黑客入侵,这对 Ronin 网络造成了重大打击。这导致价值约 1200 万美元的以太坊 (ETH) 和美元硬币 (USDC) 被盗。

Ronin Bridge 是为流行的非同质代币游戏 Axie Infinity 构建的以太坊侧链,现已遭到黑客攻击。

Terra Luna Classic 的核心开发商之一 Genuine Labs 已确认完成期待已久的 Tax2Gas 重新定义升级。

法国足球明星基利安·姆巴佩 (Kylian Mbappe) 的 Twitter 账户遭到黑客攻击,并发布了代币 MBAPPE,目前该代币已被删除。 MBAPPE代币的市值在几分钟内飙升至数千万,然后迅速归零。