31/07/2024 16:30
54
Blockchain Terra đã hoạt động trở lại bình thường sau khi mạng thực hiện tạm dừng để ngăn chặn hoạt động khai thác gần đây.
Đầu ngày hôm nay, Terra đã báo cáo về một hành vi vi phạm bảo mật dẫn đến việc đánh cắp nhiều tài sản khác nhau, bao gồm cả token USDC và Astroport.
Cyvers Alert, một công ty bảo mật Web3, giải thích rằng kẻ tấn công đã khai thác lỗ hổng reentrancy trong lệnh gọi lại hết thời gian chờ của IBC hook.
Công ty tiết lộ rằng kẻ tấn công đã sử dụng lỗ hổng này để đánh cắp tài sản trị giá khoảng 5 triệu USD. Điều này bao gồm 60 triệu ASTRO trị giá khoảng 1 triệu USD, 3,5 triệu USDC, 5 USD00.000 USDT và 2,7 BTC, khoảng 1 USD78.000 theo tỷ giá hiện tại.
Đáp lại, mạng đã tạm dừng sản xuất khối ở độ cao khối 11.430.400 để triển khai bản vá khẩn cấp.
Lỗ hổng này đã được sửa vào thời điểm báo chí và Trình xác thực mạng đang cập nhật Node của họ để ngăn chặn các hành vi khai thác tương tự. Terra nói thêm:
.
Giao thức thanh khoản dựa trên Cosmos giải thích rằng lỗ hổng IBC cho phép kẻ tấn công đúc một số token trên chuỗi Terra, tác động tiêu cực đến giá tài sản. Nó tuyên bố:
Đầu ngày hôm nay, Terra đã báo cáo về một hành vi vi phạm bảo mật dẫn đến việc đánh cắp nhiều tài sản khác nhau, bao gồm cả token USDC và Astroport.
Cuộc tấn công
Việc khai thác nhắm vào lỗ hổng trong IBC-hooks, một tiện ích bổ sung của bên thứ ba dành cho Truyền thông liên blockchain (IBC) hỗ trợ các tương tác hợp đồng chuỗi chéo và chuyển Token. bất chấp việc Terra đã vá vấn đề này vào tháng 4 nhưng bản sửa lỗi đã vô tình bị đảo ngược trong bản cập nhật tháng 6.Cyvers Alert, một công ty bảo mật Web3, giải thích rằng kẻ tấn công đã khai thác lỗ hổng reentrancy trong lệnh gọi lại hết thời gian chờ của IBC hook.
Công ty tiết lộ rằng kẻ tấn công đã sử dụng lỗ hổng này để đánh cắp tài sản trị giá khoảng 5 triệu USD. Điều này bao gồm 60 triệu ASTRO trị giá khoảng 1 triệu USD, 3,5 triệu USDC, 5 USD00.000 USDT và 2,7 BTC, khoảng 1 USD78.000 theo tỷ giá hiện tại.
Đáp lại, mạng đã tạm dừng sản xuất khối ở độ cao khối 11.430.400 để triển khai bản vá khẩn cấp.
Lỗ hổng này đã được sửa vào thời điểm báo chí và Trình xác thực mạng đang cập nhật Node của họ để ngăn chặn các hành vi khai thác tương tự. Terra nói thêm:
"Các trình xác thực giữ hơn 67% quyền biểu quyết trên Terra đã nâng cấp Node của họ để ngăn việc khai thác tái diễn. Nhiều trình xác thực khác dự kiến sẽ sớm nâng cấp."
Xu hướng giảm của Token Astroport
Bất chấp những nỗ lực phục hồi của Terra, Token Astroport ASTRO đã giảm 62% trong 24 giờ qua, giao dịch ở mức 0,01775 USD, theo dữ liệu của CryptoSlate.
Giao thức thanh khoản dựa trên Cosmos giải thích rằng lỗ hổng IBC cho phép kẻ tấn công đúc một số token trên chuỗi Terra, tác động tiêu cực đến giá tài sản. Nó tuyên bố:
"Những người đóng góp cho Astroport đang làm việc với các chuỗi khác và những người xây dựng Cosmos để xác định những biện pháp nào có thể được thực hiện. Chúng tôi sẽ cập nhật cho bạn khi chúng tôi tìm hiểu thêm."Trong khi đó, các chuyên gia bảo mật cũng nhấn mạnh rằng Astroport không bị khai thác và Token của nó “đã trở thành thiệt hại tài sản thế chấp vì đây là Token Terra duy nhất có tính thanh khoản đáng kể để đánh cắp”.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|
Tags: Hack, Cúp điện, Astroport, Terra,