|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
Terra-Blockchain-Hack und Ausfall: Was ist passiert?
Aug 01, 2024 at 08:00 am
In der Terra-Blockchain kam es zu einem erheblichen Verstoß, bei dem es zu einem komplexen Exploit kam, der zum Diebstahl verschiedener Kryptowährungen im Wert von rund 5 Millionen US-Dollar führte.
The Terra blockchain was breached on Monday, with an attacker exploiting a vulnerability to pilfer a total of 60 million ASTRO tokens, 3.5 million USDC, 500,000 USDT, and 2.7 BTC. The specific exploit used in the attack was identified by security researcher Rarma (@Rarma_), who confirmed via X, “So yes, it appears this is the IBC hooks exploit from back in April.”
Am Montag wurde die Terra-Blockchain gehackt, wobei ein Angreifer eine Schwachstelle ausnutzte, um insgesamt 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC zu stehlen. Der bei dem Angriff verwendete konkrete Exploit wurde vom Sicherheitsforscher Rarma (@Rarma_) identifiziert, der über X bestätigte: „Also ja, es scheint, dass es sich hierbei um den IBC-Hooks-Exploit vom April handelt.“
The vulnerability, which was discovered but not patched earlier this year, allowed the attacker to manipulate the IBC transfer process, minting tokens on Terra using the exploited mechanism, and then transferring them off the platform.
Die Schwachstelle, die Anfang des Jahres entdeckt, aber nicht behoben wurde, ermöglichte es dem Angreifer, den IBC-Übertragungsprozess zu manipulieren, indem er mithilfe des ausgenutzten Mechanismus Token auf Terra prägte und diese dann von der Plattform transferierte.
“Terra isn’t patched, which allowed the exploit to occur. The exploiter could mint tokens that had been IBC transferred onto Terra by utilizing a contract, IBC call (with IBC hooks), and a timeout. 3.5 Million axlUSDC, 500k USDT, 2.7BTC, 60m ASTRO tokens. Terra and Neutron IBC relayer need to stop,” Rarma added.
„Terra ist nicht gepatcht, was den Exploit ermöglicht hat. Der Angreifer konnte Token prägen, die per IBC auf Terra übertragen wurden, indem er einen Vertrag, einen IBC-Aufruf (mit IBC-Hooks) und eine Zeitüberschreitung nutzte. 3,5 Millionen axlUSDC, 500.000 USDT, 2,7BTC, 60 Millionen ASTRO-Token. Terra- und Neutron-IBC-Relais müssen gestoppt werden“, fügte Rarma hinzu.
The researcher further clarified that “the IBC’d Assets were ‘re-minted’ with this exploit into the hacker’s wallet. They then IBC Transferred them OUT. The ‘minted’ tokens were ‘burnt’ on the way out. So, from a Chain, IBC and Relayer perspective, the exploited amounts of these tokens technically don’t exist on Terra anymore. The TVL for these tokens is completely fake.”
Der Forscher stellte weiter klar, dass „die IBC-Vermögenswerte mit diesem Exploit in die Brieftasche des Hackers ‚neu geprägt‘ wurden.“ Sie wurden dann von der IBC nach OUT transferiert. Die „geprägten“ Token wurden auf dem Weg nach draußen „verbrannt“. Aus Chain-, IBC- und Relayer-Perspektive existieren die ausgebeuteten Mengen dieser Token also technisch gesehen nicht mehr auf Terra. Der TVL für diese Token ist völlig gefälscht.“
The hacker already exited his stolen assets, not via Cosmos, but by bridging them back to Ethereum and swapping them for Ether (ETH).
Der Hacker hat seine gestohlenen Vermögenswerte bereits verlassen, nicht über Cosmos, sondern indem er sie zurück zu Ethereum überbrückte und sie gegen Ether (ETH) eintauschte.
In response to the security breach, the development team acted quickly, halting the blockchain to prevent further exploitation. The halt was announced to the community with specific details: “Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time. We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a suspected exploit.”
Als Reaktion auf die Sicherheitslücke reagierte das Entwicklungsteam schnell und stoppte die Blockchain, um eine weitere Ausnutzung zu verhindern. Der Stopp wurde der Community mit konkreten Einzelheiten bekannt gegeben: „Bitte beachten Sie, dass die Kette in Kürze bei Blockhöhe 11430400 angehalten wird und während dieser Zeit keine Transaktionen verarbeitet werden.“ Wir werden mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um anschließend einen Notfall-Patch anzuwenden, um einen vermuteten Exploit zu beheben.“
Approximately four hours after the halt, the dev team deployed an emergency patch to rectify the exploited vulnerability and to reinforce the blockchain’s defenses. The update was crucial in resuming normal blockchain activities: “The Terra chain has resumed block production at approximately 4:19 AM UTC today, and the emergency chain upgrade is now complete. Transactions are now being processed, and users may resume normal activities. Validators holding over 67% of the voting power on Terra have upgraded their nodes to prevent the exploit from recurring. More validators are expected to upgrade soon.”
Ungefähr vier Stunden nach dem Stopp stellte das Entwicklerteam einen Notfall-Patch bereit, um die ausgenutzte Schwachstelle zu beheben und die Abwehrmaßnahmen der Blockchain zu verstärken. Das Update war von entscheidender Bedeutung für die Wiederaufnahme der normalen Blockchain-Aktivitäten: „Die Terra-Kette hat heute um etwa 4:19 Uhr UTC die Blockproduktion wieder aufgenommen und die Notfall-Kettenaktualisierung ist nun abgeschlossen.“ Transaktionen werden jetzt verarbeitet und Benutzer können ihre normalen Aktivitäten wieder aufnehmen. Validatoren, die über 67 % der Stimmrechte auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt. Es wird erwartet, dass bald weitere Validatoren aktualisiert werden.“
Haftungsausschluss:info@kdj.com
The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!
If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.
-
- Die Brunei Reef Ball School bildet 116 jugendliche Teilnehmer zu zertifizierten Reef Ball Fabricators und Discoverers aus
- Jan 22, 2025 at 08:30 am
- Die von SC Tubular Solutions (B) Sdn Bhd (SCTSB) organisierte Brunei Reef Ball School hielt gestern ihre Abschlusszeremonie ab. Das Programm bildete 116 junge Teilnehmer zu zertifizierten Riffball-Herstellern und Entdeckern aus, produzierte 60 Riffbälle und setzte 100 davon in den Gewässern von Brunei ein.
-
- Die besten Krypto-Launchpads für 2025
- Jan 22, 2025 at 08:30 am
- Mit Beginn des Jahres 2025 erwartet die gesamte Kryptobranche den Beginn des nächsten großen Bullenmarkts. Viele kaufen große etablierte Kryptowährungen mit der Absicht, auf Nummer sicher zu gehen und einige Gewinne zu erzielen. Viele Experten sind sich jedoch einig, dass die größten Gewinne tendenziell mit neuen Münzen und Token erzielt werden und dass der beste Zeitpunkt für den Kauf dieser Münzen und Token dann ist, wenn sie sich noch im Vorverkaufsstadium befinden.
-
- Riot Platforms Inc. RIOT vollzieht einen strategischen Schwenk hin zu KI und HPC, die Reaktion der Analysten ist positiv
- Jan 22, 2025 at 08:30 am
- Riot Platforms Inc. RIOT hat einen strategischen Wendepunkt vollzogen, der seine zukünftige Entwicklung auf den Kopf stellt. Das Unternehmen kündigte an, dass es seinen Bitcoin BTC/USD-Handel pausieren werde
-
- Top-Vorverkaufs-Kryptos, die man im Jahr 2023 in Betracht ziehen sollte: Web3Bay, Wall Street Pepe, Rexas Finance und iDegen
- Jan 22, 2025 at 08:30 am
- Die digitale Welt ist voller neuer Möglichkeiten und Vorverkäufe sind eine wichtige Möglichkeit für Krypto-Fans, sich frühzeitig an neuen und spannenden Projekten zu beteiligen. Durch die Wahl des richtigen Vorverkaufs können Kryptos zu niedrigeren Preisen gesichert werden, bevor sie an Börsen verfügbar sind, was möglicherweise zu erheblichen Gewinnen führt. Im Jahr 2023 zeichnen sich bestimmte Vorverkäufe durch ihren Nutzen, ihre Neuheit und die Begeisterung aus, die sie in ihren Gemeinden hervorrufen. In diesem Artikel werfen wir einen genaueren Blick auf die wichtigsten Vorverkaufs-Kryptos, die dieses Jahr in Betracht gezogen werden sollten, darunter Web3Bay, ein Projekt, das den E-Commerce verändern soll.
-
- Die Kryptowährung Jupiter (JUP) steht vor einem Ausbruchsaufschwung auf 11,65 $, da das Solana (SOL)-Ökosystem an Dynamik gewinnt
- Jan 22, 2025 at 08:30 am
- Jupiter (JUP), eine im Solana-Ökosystem beheimatete Kryptowährung, zeigt starke Anzeichen eines bevorstehenden Ausbruchs und verzeichnete in den letzten Wochen eine bemerkenswerte Aufwärtsdynamik.
-
- Krypto-Analyst warnt vor einem möglichen Rückgang von Bitcoin (BTC) auf 94.400 US-Dollar und präsentiert WLTQ-Token mit Wachstumspotenzial
- Jan 22, 2025 at 08:30 am
- Die Krypto-Analystin Helen Pierce hat eine detaillierte Prognose für die Bitcoin-Preisentwicklung veröffentlicht. Der Analyst deutete an, dass der Bitcoin-Preis deutlich sinken könnte