![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Terra-Blockchain-Hack und Ausfall: Was ist passiert?
Aug 01, 2024 at 08:00 am
In der Terra-Blockchain kam es zu einem erheblichen Verstoß, bei dem es zu einem komplexen Exploit kam, der zum Diebstahl verschiedener Kryptowährungen im Wert von rund 5 Millionen US-Dollar führte.
The Terra blockchain was breached on Monday, with an attacker exploiting a vulnerability to pilfer a total of 60 million ASTRO tokens, 3.5 million USDC, 500,000 USDT, and 2.7 BTC. The specific exploit used in the attack was identified by security researcher Rarma (@Rarma_), who confirmed via X, “So yes, it appears this is the IBC hooks exploit from back in April.”
Am Montag wurde die Terra-Blockchain gehackt, wobei ein Angreifer eine Schwachstelle ausnutzte, um insgesamt 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC zu stehlen. Der bei dem Angriff verwendete konkrete Exploit wurde vom Sicherheitsforscher Rarma (@Rarma_) identifiziert, der über X bestätigte: „Also ja, es scheint, dass es sich hierbei um den IBC-Hooks-Exploit vom April handelt.“
The vulnerability, which was discovered but not patched earlier this year, allowed the attacker to manipulate the IBC transfer process, minting tokens on Terra using the exploited mechanism, and then transferring them off the platform.
Die Schwachstelle, die Anfang des Jahres entdeckt, aber nicht behoben wurde, ermöglichte es dem Angreifer, den IBC-Übertragungsprozess zu manipulieren, indem er mithilfe des ausgenutzten Mechanismus Token auf Terra prägte und diese dann von der Plattform transferierte.
“Terra isn’t patched, which allowed the exploit to occur. The exploiter could mint tokens that had been IBC transferred onto Terra by utilizing a contract, IBC call (with IBC hooks), and a timeout. 3.5 Million axlUSDC, 500k USDT, 2.7BTC, 60m ASTRO tokens. Terra and Neutron IBC relayer need to stop,” Rarma added.
„Terra ist nicht gepatcht, was den Exploit ermöglicht hat. Der Angreifer konnte Token prägen, die per IBC auf Terra übertragen wurden, indem er einen Vertrag, einen IBC-Aufruf (mit IBC-Hooks) und eine Zeitüberschreitung nutzte. 3,5 Millionen axlUSDC, 500.000 USDT, 2,7BTC, 60 Millionen ASTRO-Token. Terra- und Neutron-IBC-Relais müssen gestoppt werden“, fügte Rarma hinzu.
The researcher further clarified that “the IBC’d Assets were ‘re-minted’ with this exploit into the hacker’s wallet. They then IBC Transferred them OUT. The ‘minted’ tokens were ‘burnt’ on the way out. So, from a Chain, IBC and Relayer perspective, the exploited amounts of these tokens technically don’t exist on Terra anymore. The TVL for these tokens is completely fake.”
Der Forscher stellte weiter klar, dass „die IBC-Vermögenswerte mit diesem Exploit in die Brieftasche des Hackers ‚neu geprägt‘ wurden.“ Sie wurden dann von der IBC nach OUT transferiert. Die „geprägten“ Token wurden auf dem Weg nach draußen „verbrannt“. Aus Chain-, IBC- und Relayer-Perspektive existieren die ausgebeuteten Mengen dieser Token also technisch gesehen nicht mehr auf Terra. Der TVL für diese Token ist völlig gefälscht.“
The hacker already exited his stolen assets, not via Cosmos, but by bridging them back to Ethereum and swapping them for Ether (ETH).
Der Hacker hat seine gestohlenen Vermögenswerte bereits verlassen, nicht über Cosmos, sondern indem er sie zurück zu Ethereum überbrückte und sie gegen Ether (ETH) eintauschte.
In response to the security breach, the development team acted quickly, halting the blockchain to prevent further exploitation. The halt was announced to the community with specific details: “Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time. We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a suspected exploit.”
Als Reaktion auf die Sicherheitslücke reagierte das Entwicklungsteam schnell und stoppte die Blockchain, um eine weitere Ausnutzung zu verhindern. Der Stopp wurde der Community mit konkreten Einzelheiten bekannt gegeben: „Bitte beachten Sie, dass die Kette in Kürze bei Blockhöhe 11430400 angehalten wird und während dieser Zeit keine Transaktionen verarbeitet werden.“ Wir werden mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um anschließend einen Notfall-Patch anzuwenden, um einen vermuteten Exploit zu beheben.“
Approximately four hours after the halt, the dev team deployed an emergency patch to rectify the exploited vulnerability and to reinforce the blockchain’s defenses. The update was crucial in resuming normal blockchain activities: “The Terra chain has resumed block production at approximately 4:19 AM UTC today, and the emergency chain upgrade is now complete. Transactions are now being processed, and users may resume normal activities. Validators holding over 67% of the voting power on Terra have upgraded their nodes to prevent the exploit from recurring. More validators are expected to upgrade soon.”
Ungefähr vier Stunden nach dem Stopp stellte das Entwicklerteam einen Notfall-Patch bereit, um die ausgenutzte Schwachstelle zu beheben und die Abwehrmaßnahmen der Blockchain zu verstärken. Das Update war von entscheidender Bedeutung für die Wiederaufnahme der normalen Blockchain-Aktivitäten: „Die Terra-Kette hat heute um etwa 4:19 Uhr UTC die Blockproduktion wieder aufgenommen und die Notfall-Kettenaktualisierung ist nun abgeschlossen.“ Transaktionen werden jetzt verarbeitet und Benutzer können ihre normalen Aktivitäten wieder aufnehmen. Validatoren, die über 67 % der Stimmrechte auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt. Es wird erwartet, dass bald weitere Validatoren aktualisiert werden.“
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Blockdag startet Beta -Test mit 200 Millionen US -Dollar gesammelt, Ethereum nähert sich 2.000 US -Dollar und Tether in die Medien.
- Apr 03, 2025 at 09:10 am
- Ethereum (ETH) Preiskanten in Richtung Widerstand, Tether News enthüllt einen Mediengeschäft von 10 Mio. €, und Blockdag erreicht neue Meilensteine mit Beta -Testnetz und wachsender Akzeptanz.
-
- Trump kündigt einen neuen Basistarif von 10% in allen Ländern an, die auf EU und Japan mit höheren Pflichten abzielen
- Apr 03, 2025 at 09:10 am
- In einer kürzlichen Live -Ansprache erklärte US -Präsident Donald Trump, dass ein neuer Basistarif von 10% allgemein auf alle Länder angewendet werden würde.
-
- Fidelity startet neue Altersvorsorgekonten, die es den Amerikanern ermöglichen, in Krypto nahezugebührfrei zu investieren
- Apr 03, 2025 at 09:05 am
- Fidelity, ein Finanzdienstleistungsunternehmen mit einem verwalteten Vermögen von 5,9 Billionen US-Dollar, hat neue Altersvorsorgekonten eingeführt, mit denen Amerikaner nahezugebührenfrei in Krypto investieren können.
-
- Ein Aave-Preis gesunken nach großflächigen Walverkäufen, aber technische Charts deuten auf eine potenzielle Bullish-Umkehrung hin
- Apr 03, 2025 at 09:05 am
- Ein Aave-Preis gesunken nach großen Walverkäufen, aber die technischen Charts deuten auf eine potenzielle Bullish-Umkehrung hin. Trotz bärischer Druck legt die Analyse nahe, dass sich das Token noch auf 628 US -Dollar versammeln kann
-
- Solanas neueste geprägte SPL -Token erreicht im März 1,15 m Marke
- Apr 03, 2025 at 09:00 am
- Solana, eine der Top -Blockchain -Plattformen, setzt in seiner Token -Kreation einen schnellen Anstieg fort. Laut den Daten von Solanafloor wurde die Plattform erst im März die Schaffung von über 1,15 m SPL -Token.
-
-
-
- DOWECOIN (DOGE) Preisvorhersage: Kann Doge die wichtigsten Widerstandsniveaus übertreffen und eine massive Rallye auslösen?
- Apr 03, 2025 at 08:55 am
- Mit groß angelegten Akkumulation durch Wale, bullische technische Indikatoren und Verschiebungsmarktstimmungen scheint DOGE einen entscheidenden Wendepunkt zu haben.
-
- EY ändert seine auf Unternehmen ausgerichtete Ethereum Layer-2-Blockchain-Dunkelheit in ein Rollup-Design mit Null-Wissen
- Apr 03, 2025 at 08:50 am
- Big Four Accounting Firma EY, ehemals Ernst & Young, hat seine von Unternehmen ausgerichtete Ethereum Layer-2-Blockchain-Dunkelheit in ein Rollup-Design mit Null-Wissen geändert