![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Terra-Blockchain-Hack und Ausfall: Was ist passiert?
Aug 01, 2024 at 08:00 am
In der Terra-Blockchain kam es zu einem erheblichen Verstoß, bei dem es zu einem komplexen Exploit kam, der zum Diebstahl verschiedener Kryptowährungen im Wert von rund 5 Millionen US-Dollar führte.
The Terra blockchain was breached on Monday, with an attacker exploiting a vulnerability to pilfer a total of 60 million ASTRO tokens, 3.5 million USDC, 500,000 USDT, and 2.7 BTC. The specific exploit used in the attack was identified by security researcher Rarma (@Rarma_), who confirmed via X, “So yes, it appears this is the IBC hooks exploit from back in April.”
Am Montag wurde die Terra-Blockchain gehackt, wobei ein Angreifer eine Schwachstelle ausnutzte, um insgesamt 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC zu stehlen. Der bei dem Angriff verwendete konkrete Exploit wurde vom Sicherheitsforscher Rarma (@Rarma_) identifiziert, der über X bestätigte: „Also ja, es scheint, dass es sich hierbei um den IBC-Hooks-Exploit vom April handelt.“
The vulnerability, which was discovered but not patched earlier this year, allowed the attacker to manipulate the IBC transfer process, minting tokens on Terra using the exploited mechanism, and then transferring them off the platform.
Die Schwachstelle, die Anfang des Jahres entdeckt, aber nicht behoben wurde, ermöglichte es dem Angreifer, den IBC-Übertragungsprozess zu manipulieren, indem er mithilfe des ausgenutzten Mechanismus Token auf Terra prägte und diese dann von der Plattform transferierte.
“Terra isn’t patched, which allowed the exploit to occur. The exploiter could mint tokens that had been IBC transferred onto Terra by utilizing a contract, IBC call (with IBC hooks), and a timeout. 3.5 Million axlUSDC, 500k USDT, 2.7BTC, 60m ASTRO tokens. Terra and Neutron IBC relayer need to stop,” Rarma added.
„Terra ist nicht gepatcht, was den Exploit ermöglicht hat. Der Angreifer konnte Token prägen, die per IBC auf Terra übertragen wurden, indem er einen Vertrag, einen IBC-Aufruf (mit IBC-Hooks) und eine Zeitüberschreitung nutzte. 3,5 Millionen axlUSDC, 500.000 USDT, 2,7BTC, 60 Millionen ASTRO-Token. Terra- und Neutron-IBC-Relais müssen gestoppt werden“, fügte Rarma hinzu.
The researcher further clarified that “the IBC’d Assets were ‘re-minted’ with this exploit into the hacker’s wallet. They then IBC Transferred them OUT. The ‘minted’ tokens were ‘burnt’ on the way out. So, from a Chain, IBC and Relayer perspective, the exploited amounts of these tokens technically don’t exist on Terra anymore. The TVL for these tokens is completely fake.”
Der Forscher stellte weiter klar, dass „die IBC-Vermögenswerte mit diesem Exploit in die Brieftasche des Hackers ‚neu geprägt‘ wurden.“ Sie wurden dann von der IBC nach OUT transferiert. Die „geprägten“ Token wurden auf dem Weg nach draußen „verbrannt“. Aus Chain-, IBC- und Relayer-Perspektive existieren die ausgebeuteten Mengen dieser Token also technisch gesehen nicht mehr auf Terra. Der TVL für diese Token ist völlig gefälscht.“
The hacker already exited his stolen assets, not via Cosmos, but by bridging them back to Ethereum and swapping them for Ether (ETH).
Der Hacker hat seine gestohlenen Vermögenswerte bereits verlassen, nicht über Cosmos, sondern indem er sie zurück zu Ethereum überbrückte und sie gegen Ether (ETH) eintauschte.
In response to the security breach, the development team acted quickly, halting the blockchain to prevent further exploitation. The halt was announced to the community with specific details: “Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time. We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a suspected exploit.”
Als Reaktion auf die Sicherheitslücke reagierte das Entwicklungsteam schnell und stoppte die Blockchain, um eine weitere Ausnutzung zu verhindern. Der Stopp wurde der Community mit konkreten Einzelheiten bekannt gegeben: „Bitte beachten Sie, dass die Kette in Kürze bei Blockhöhe 11430400 angehalten wird und während dieser Zeit keine Transaktionen verarbeitet werden.“ Wir werden mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um anschließend einen Notfall-Patch anzuwenden, um einen vermuteten Exploit zu beheben.“
Approximately four hours after the halt, the dev team deployed an emergency patch to rectify the exploited vulnerability and to reinforce the blockchain’s defenses. The update was crucial in resuming normal blockchain activities: “The Terra chain has resumed block production at approximately 4:19 AM UTC today, and the emergency chain upgrade is now complete. Transactions are now being processed, and users may resume normal activities. Validators holding over 67% of the voting power on Terra have upgraded their nodes to prevent the exploit from recurring. More validators are expected to upgrade soon.”
Ungefähr vier Stunden nach dem Stopp stellte das Entwicklerteam einen Notfall-Patch bereit, um die ausgenutzte Schwachstelle zu beheben und die Abwehrmaßnahmen der Blockchain zu verstärken. Das Update war von entscheidender Bedeutung für die Wiederaufnahme der normalen Blockchain-Aktivitäten: „Die Terra-Kette hat heute um etwa 4:19 Uhr UTC die Blockproduktion wieder aufgenommen und die Notfall-Kettenaktualisierung ist nun abgeschlossen.“ Transaktionen werden jetzt verarbeitet und Benutzer können ihre normalen Aktivitäten wieder aufnehmen. Validatoren, die über 67 % der Stimmrechte auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt. Es wird erwartet, dass bald weitere Validatoren aktualisiert werden.“
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Die große Vorregulierung
- Feb 24, 2025 at 12:35 am
- Wir beginnen heute mit Adam Serwer vom Atlantik, der über die „große Wiedererregregation“ der amerikanischen Gesellschaft schreibt. Wenn sich die große Vorbereitungsregierung als erfolgreich erweist, wird sie eine Vergangenheit in Amerika wiederherstellen, in der rassische und ethnische Minderheiten die gelegentliche Token-Präsenz in einer ansonsten weiß dominierten Landschaft waren. Es würde die Gewinne der Zivilrechts-Ära in ihrer Gesamtheit aufheben. Was seine Befürworter wollen, ist keine Wiederherstellung der expliziten Jim-Crow-Trennung-die die Illusion zerstören würde, dass ihre eigenen Leistungen auf einer farbblinden Meritokratie basieren. Sie wollen eine Anordnung, die die Rassenungleichheit auf unbestimmte Zeit aufrechterhalten und gleichzeitig eine plausible Verleugnung beibehält, ein manipuliertes System, das ein Trugbild der gleichen Chancen aufrechterhält und gleichzeitig eine inoffizielle rassistische Hierarchie aufrechterhält. Wie Wahlen in autoritären Ländern, in denen der Autokrat immer in einem Erdrutsch wiedergewählt wird, wollen sie ein System, in dem sie nie riskieren, zu verlieren, aber immer noch so zu tun, als ob sie fair gewonnen werden.
-
-
-
-
- Seltene £ 2 Münze, die Ihnen ein kleines Vermögen einbringen könnte - aber nur, wenn es in neuwertigem Zustand ist
- Feb 24, 2025 at 12:35 am
- Das ungewöhnliche Gold -£ 2 -Stück wurde erst vor 13 Jahren im Jahr 2012 geprägt. Für Großbritannien ist es jedoch historisch wichtig und markiert ein globales Ereignis.
-
-
-
-