Logo
Поділитися цією статтею

Terra Blockchain перезапускається після експлойту на 4 мільйони доларів

Атака повторного входу ненадовго зупинила мережу. Він перезапустився після «аварійного» оновлення ланцюжка.

  • Блокчейн Terra припинив роботу в середу після того, як атака повторного входу використала вразливість, у результаті якої було викрадено понад 4 мільйони доларів у вигляді різних токенів.
  • Експлойт був націлений на вразливість, яка була розкрита в квітні, але знову з’явилася в червневому оновленні.

У середу розробники Terra ненадовго призупинили мережеві операції після очевидної атаки повторного входу, яка призвела до вилучення з блокчейну різних токенів на суму понад 4 мільйони доларів.

Блокчейн зупинився на висоті блоку 11430400 для екстреного виправлення для усунення вразливості. Виправлення було завершено о 04:19 UTC. Валідатори, організації, які підтримують мережу, з більш ніж 67% голосів на Terra оновили свої вузли, щоб запобігти повторенню експлойту, відповідно до пост на X.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки

Охоронна компанія Beosin оцінила, що під час атаки було викрадено 3,5 мільйона доларів стейблкойна USDC , 500 000 доларів стейблкойна USDT , 2,7 Bitcoin (BTC) і понад 60 мільйонів ASTRO від Astroport.

«Зловмисник скористався вразливістю повторного входу у зворотному виклику тайм-ауту ibc-хуків», — сказав Беосін. «Уразливість була розкрита в квітні цього року».

ASTRO впав на 56% після атаки, Дані CoinGecko шоу. Тим часом токени Terra LUNA Classic (LUNC) впали на 3,4% за останні 24 години.

Повторне входження — поширена помилка, яка дозволяє експлуататорам обманювати смарт-контракт, роблячи повторні виклики протоколу для викрадення активів. Дзвінок авторизує адресу смарт-контракту для взаємодії з адресою гаманця користувача.

Shaurya Malwa

Шаурія є співкерівником групи токенів і даних CoinDesk в Азії з фокусом на Крипто деривативах, DeFi, мікроструктурі ринку та аналізі протоколів. Шаур’я володіє понад 1000 доларів у BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT і ORCA. Він надає понад 1000 доларів США пулам ліквідності на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Фінанси, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE і WED.

Shaurya Malwa