Terra 區塊鏈駭客攻擊與中斷:發生了什麼事?
Terra 區塊鏈遭遇重大漏洞,涉及複雜的漏洞利用,導致約 500 萬美元的各類加密貨幣被盜。
Terra 區塊鏈週一遭到破壞,攻擊者利用漏洞竊取了總計 6000 萬個 ASTRO 代幣、350 萬個 USDC、50 萬個 USDT 和 2.7 個 BTC。攻擊中使用的具體漏洞由安全研究人員 Rarma (@Rarma_) 識別,他通過 X 確認,“所以,是的,這似乎是 4 月份的 IBC hooks 漏洞。”
該漏洞於今年稍早被發現但尚未修補,它允許攻擊者操縱 IBC 傳輸過程,使用被利用的機制在 Terra 上鑄造代幣,然後將其從平台上轉移。
「Terra 沒有打補丁,這導致了漏洞的發生。攻擊者可以利用合約、IBC 調用(帶有IBC 掛鉤)和超時來鑄造已通過IBC 傳輸到Terra 的代幣。350 萬個axlUSDC、50 萬個USDT、2.7BTC、6000 萬個ASTRO 代幣。
研究人員進一步澄清說,“IBC 的資產通過此漏洞'重新鑄造'到了黑客的錢包中。然後他們將IBC 轉出。“鑄造”的代幣在退出時被“燒毀”。因此,從Chain、 IBC 和Relayer 的角度來看,從技術上講,這些代幣的開發量在Terra 上已經不存在了。
駭客已經退出了他被盜的資產,不是透過 Cosmos,而是透過將它們橋接回以太坊並將其交換為以太坊 (ETH)。針對安全漏洞,開發團隊迅速採取行動,停止了區塊鏈以防止進一步的利用。暫停已向社區宣布,並提供了具體細節:「請注意,該鏈將很快在區塊高度11430400 處暫停,在此期間將不會處理交易。我們將與Terra (phoenix-1) 上的驗證者合作,隨後應用緊急修補程式來修復可疑的漏洞。
停止後大約四個小時,開發團隊部署了緊急修補程式來修正被利用的漏洞並加強區塊鏈的防禦。此次更新對於恢復正常的區塊鏈活動至關重要:「Terra 鏈已於世界標準時間今天凌晨4:19 左右恢復區塊生產,緊急鏈升級現已完成。交易正在處理中,用戶可以恢復正常活動。
以上是Terra 區塊鏈駭客攻擊與中斷:發生了什麼事?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Gemini 下架這些加密貨幣的舉措源於評估其市場上的資產。交易所定期評估永續性

據驗證者 HappyCatKripto 稱,Terraform Labs (TFL) 可能會銷毀 10 億個 USTC 和 2750 億個 Terra Luna Classic (LUNC) 代幣,作為其第 11 章破產程序的一部分。

從 Terra Luna 基金會接手建立強大的 web3 生態系統的開發團隊在 Terra Luna Classic (LUNC) 網路中取得了重大進展。

印尼最大的加密貨幣交易所 Indodax 於 2024 年 9 月 11 日遭遇大規模網路攻擊,造成 2,200 萬美元損失。

據報道,區塊鏈橋被駭客入侵,這對 Ronin 網路造成了重大打擊。這導致價值約 1200 萬美元的以太坊 (ETH) 和美元硬幣 (USDC) 被盜。

Ronin Bridge 是為流行的非同質代幣遊戲 Axie Infinity 構建的以太坊側鏈,現已遭到駭客攻擊。

Terra Luna Classic 的核心開發人員之一 Genuine Labs 已確認完成期待已久的 Tax2Gas 重新定義升級。

法國足球明星基利安·姆巴佩 (Kylian Mbappe) 的 Twitter 帳戶遭到駭客攻擊,並發布了代幣 MBAPPE,目前該代幣已被刪除。 MBAPPE代幣的市值在幾分鐘內飆升至數千萬,然後迅速歸零。