首页 网络3.0 Terra 区块链黑客攻击和中断:发生了什么?

Terra 区块链黑客攻击和中断:发生了什么?

Aug 01, 2024 am 09:00 AM
Hack LUNC Terra Blockchain Outage

Terra 区块链遭遇重大漏洞,涉及复杂的漏洞利用,导致约 500 万美元的各类加密货币被盗。

Terra 区块链黑客攻击和中断:发生了什么?

Terra 区块链周一遭到破坏,攻击者利用漏洞窃取了总计 6000 万个 ASTRO 代币、350 万个 USDC、50 万个 USDT 和 2.7 个 BTC。攻击中使用的具体漏洞由安全研究人员 Rarma (@Rarma_) 识别,他通过 X 确认,“所以,是的,这似乎是 4 月份的 IBC hooks 漏洞。”

该漏洞于今年早些时候被发现但尚未修补,它允许攻击者操纵 IBC 传输过程,使用被利用的机制在 Terra 上铸造代币,然后将其从平台上转移。

“Terra 没有打补丁,这导致了漏洞的发生。攻击者可以利用合约、IBC 调用(带有 IBC 挂钩)和超时来铸造已通过 IBC 传输到 Terra 的代币。 350 万个 axlUSDC、50 万个 USDT、2.7BTC、6000 万个 ASTRO 代币。 Terra 和 Neutron IBC 中继器需要停止,”Rarma 补充道。

研究人员进一步澄清说,“IBC 的资产通过此漏洞‘重新铸造’到了黑客的钱包中。然后他们将 IBC 转出。 “铸造”的代币在退出时被“烧毁”。因此,从 Chain、IBC 和 Relayer 的角度来看,从技术上讲,这些代币的开发量在 Terra 上已经不存在了。这些代币的 TVL 完全是假的。”

黑客已经退出了他被盗的资产,不是通过 Cosmos,而是通过将它们桥接回以太坊并将其交换为以太坊 (ETH)。

针对安全漏洞,开发团队迅速采取行动,停止了区块链以防止进一步的利用。暂停已向社区宣布,并提供了具体细节:“请注意,该链将很快在区块高度 11430400 处暂停,在此期间将不会处理交易。我们将与 Terra (phoenix-1) 上的验证者合作,随后应用紧急补丁来修复可疑的漏洞。”

停止后大约四个小时,开发团队部署了紧急补丁来纠正被利用的漏洞并加强区块链的防御。此次更新对于恢复正常的区块链活动至关重要:“Terra 链已于世界标准时间今天凌晨 4:19 左右恢复区块生产,紧急链升级现已完成。交易正在处理中,用户可以恢复正常活动。在 Terra 上拥有超过 67% 投票权的验证者已升级其节点,以防止该漏洞再次发生。预计很快会有更多验证器升级。”

以上是Terra 区块链黑客攻击和中断:发生了什么?的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1666
14
CakePHP 教程
1425
52
Laravel 教程
1328
25
PHP教程
1273
29
C# 教程
1253
24
Gemini 加密货币交易所下架 LUNC、SNX、QRDO 和 ZBC Gemini 加密货币交易所下架 LUNC、SNX、QRDO 和 ZBC Aug 22, 2024 pm 03:42 PM

Gemini 下架这些加密货币的举措源于评估其市场上的资产。交易所定期评估可持续性

作为第 11 章破产程序的一部分,TFL 可能会销毁 10 亿个 USTC 和 2750 亿个 LUNC 代币 作为第 11 章破产程序的一部分,TFL 可能会销毁 10 亿个 USTC 和 2750 亿个 LUNC 代币 Sep 10, 2024 am 03:26 AM

据验证者 HappyCatKripto 称,Terraform Labs (TFL) 可能会销毁 10 亿个 USTC 和 2750 亿个 Terra Luna Classic (LUNC) 代币,作为其第 11 章破产程序的一部分。

Terra Luna Classic (LUNC) Network Makes Strides Despite Early 2022 Collapse Terra Luna Classic (LUNC) Network Makes Strides Despite Early 2022 Collapse Sep 18, 2024 pm 06:01 PM

The team of developers that took over from the Terra Luna Foundation to build a robust web3 ecosystem has made significant strides in the Terra Luna Classic (LUNC) network.

Lazarus 集团怀疑 Indodax 遭黑客攻击,损失 2200 万美元,交易所停止运营 Lazarus 集团怀疑 Indodax 遭黑客攻击,损失 2200 万美元,交易所停止运营 Sep 12, 2024 pm 09:15 PM

印度尼西亚最大的加密货币交易所 Indodax 于 2024 年 9 月 11 日遭遇大规模网络攻击,造成 2200 万美元损失。

Ronin Network Bridge 被黑客攻击,损失了 1200 万美元的 ETH 和 USDC,这标志着陷入困境的网络再次受到打击 Ronin Network Bridge 被黑客攻击,损失了 1200 万美元的 ETH 和 USDC,这标志着陷入困境的网络再次受到打击 Aug 06, 2024 pm 09:45 PM

据报道,区块链桥被黑客入侵,这对 Ronin 网络造成了重大打击。这导致价值约 1200 万美元的以太坊 (ETH) 和美元硬币 (USDC) 被盗。

Ronin Bridge 被黑客攻击价值 900 万美元,Axie Infinity (AXS) 代币价格上涨 Ronin Bridge 被黑客攻击价值 900 万美元,Axie Infinity (AXS) 代币价格上涨 Aug 06, 2024 pm 09:13 PM

Ronin Bridge 是为流行的非同质代币游戏 Axie Infinity 构建的以太坊侧链,现已遭到黑客攻击。

Terra Luna Classic (LUNC) Tax2Gas 升级完成,重点转向开发 Terra Luna Classic (LUNC) Tax2Gas 升级完成,重点转向开发 Sep 08, 2024 am 09:09 AM

Terra Luna Classic 的核心开发商之一 Genuine Labs 已确认完成期待已久的 Tax2Gas 重新定义升级。

Kylian Mbappé 的 Twitter 帐户被黑,MBAPPE 代币被释放,然后被删除 Kylian Mbappé 的 Twitter 帐户被黑,MBAPPE 代币被释放,然后被删除 Aug 30, 2024 pm 09:07 PM

法国足球明星基利安·姆巴佩 (Kylian Mbappe) 的 Twitter 账户遭到黑客攻击,并发布了代币 MBAPPE,目前该代币已被删除。 MBAPPE代币的市值在几分钟内飙升至数千万,然后迅速归零。