bitcoin
bitcoin

$98512.69 USD 

0.09%

ethereum
ethereum

$3332.71 USD 

-0.31%

tether
tether

$1.00 USD 

0.03%

solana
solana

$255.21 USD 

-1.27%

bnb
bnb

$645.57 USD 

1.19%

xrp
xrp

$1.59 USD 

14.10%

dogecoin
dogecoin

$0.407354 USD 

5.30%

usd-coin
usd-coin

$0.999958 USD 

0.02%

cardano
cardano

$1.10 USD 

25.48%

tron
tron

$0.207634 USD 

3.90%

avalanche
avalanche

$43.67 USD 

21.67%

shiba-inu
shiba-inu

$0.000026 USD 

4.87%

toncoin
toncoin

$5.53 USD 

-0.29%

stellar
stellar

$0.440236 USD 

52.28%

bitcoin-cash
bitcoin-cash

$554.23 USD 

12.62%

암호화폐 뉴스 기사

Terra 블록체인 해킹 및 중단: 무슨 일이 일어났는가?

2024/08/01 08:00

Terra 블록체인은 다양한 암호화폐에서 약 500만 달러를 도난당하는 복잡한 악용과 관련된 심각한 위반을 겪었습니다.

Terra 블록체인 해킹 및 중단: 무슨 일이 일어났는가?

The Terra blockchain was breached on Monday, with an attacker exploiting a vulnerability to pilfer a total of 60 million ASTRO tokens, 3.5 million USDC, 500,000 USDT, and 2.7 BTC. The specific exploit used in the attack was identified by security researcher Rarma (@Rarma_), who confirmed via X, “So yes, it appears this is the IBC hooks exploit from back in April.”

공격자가 취약점을 악용하여 총 6천만 개의 ASTRO 토큰, 350만 USDC, 500,000 USDT 및 2.7 BTC를 훔쳐가면서 Terra 블록체인이 월요일에 침해되었습니다. 공격에 사용된 특정 익스플로잇은 보안 연구원 Rarma(@Rarma_)가 식별했으며 X를 통해 "그렇습니다. 이는 지난 4월의 IBC 후크 익스플로잇인 것으로 보입니다."라고 확인했습니다.

The vulnerability, which was discovered but not patched earlier this year, allowed the attacker to manipulate the IBC transfer process, minting tokens on Terra using the exploited mechanism, and then transferring them off the platform.

올해 초 발견되었지만 패치되지 않은 취약점으로 인해 공격자는 IBC 전송 프로세스를 조작하고, 악용된 메커니즘을 사용하여 Terra에서 토큰을 발행한 다음 플랫폼 밖으로 전송할 수 있었습니다.

“Terra isn’t patched, which allowed the exploit to occur. The exploiter could mint tokens that had been IBC transferred onto Terra by utilizing a contract, IBC call (with IBC hooks), and a timeout. 3.5 Million axlUSDC, 500k USDT, 2.7BTC, 60m ASTRO tokens. Terra and Neutron IBC relayer need to stop,” Rarma added.

“Terra는 패치되지 않았으므로 악용이 발생할 수 있습니다. 공격자는 계약, IBC 호출(IBC 후크 사용) 및 시간 초과를 활용하여 IBC가 Terra로 전송된 토큰을 만들 수 있습니다. 350만 axlUSDC, 500,000 USDT, 270만 BTC, 6000만 ASTRO 토큰. Terra와 Neutron IBC 중계기는 중단되어야 합니다.”라고 Rarma는 덧붙였습니다.

The researcher further clarified that “the IBC’d Assets were ‘re-minted’ with this exploit into the hacker’s wallet. They then IBC Transferred them OUT. The ‘minted’ tokens were ‘burnt’ on the way out. So, from a Chain, IBC and Relayer perspective, the exploited amounts of these tokens technically don’t exist on Terra anymore. The TVL for these tokens is completely fake.”

연구원은 “이 익스플로잇을 통해 IBC의 자산이 해커의 지갑에 '재발행'됐다"고 추가로 밝혔습니다. 그런 다음 IBC가 이를 OUT으로 전송했습니다. '발행된' 토큰은 나가는 도중에 '소각'되었습니다. 따라서 체인, IBC 및 Relayer 관점에서 볼 때 기술적으로 이러한 토큰의 악용된 양은 Terra에 더 이상 존재하지 않습니다. 이 토큰의 TVL은 완전히 가짜입니다.”

The hacker already exited his stolen assets, not via Cosmos, but by bridging them back to Ethereum and swapping them for Ether (ETH).

해커는 이미 코스모스를 통하지 않고 이더리움에 다시 연결하고 이더(ETH)로 교환하여 훔친 자산을 빠져나갔습니다.

In response to the security breach, the development team acted quickly, halting the blockchain to prevent further exploitation. The halt was announced to the community with specific details: “Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time. We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a suspected exploit.”

보안 위반에 대응하여 개발팀은 신속하게 조치를 취하여 추가 악용을 방지하기 위해 블록체인을 중단했습니다. 중단은 구체적인 세부 사항과 함께 커뮤니티에 발표되었습니다. “체인이 블록 높이 11430400에서 곧 중단될 예정이며 이 기간 동안 거래가 처리되지 않는다는 점을 참고하시기 바랍니다. 우리는 Terra(phoenix-1)의 검증자들과 협력하여 의심되는 공격을 해결하기 위해 긴급 패치를 적용할 것입니다.”

Approximately four hours after the halt, the dev team deployed an emergency patch to rectify the exploited vulnerability and to reinforce the blockchain’s defenses. The update was crucial in resuming normal blockchain activities: “The Terra chain has resumed block production at approximately 4:19 AM UTC today, and the emergency chain upgrade is now complete. Transactions are now being processed, and users may resume normal activities. Validators holding over 67% of the voting power on Terra have upgraded their nodes to prevent the exploit from recurring. More validators are expected to upgrade soon.”

중단 후 약 4시간 후에 개발팀은 악용된 취약점을 수정하고 블록체인의 방어를 강화하기 위해 긴급 패치를 배포했습니다. 이 업데이트는 정상적인 블록체인 활동을 재개하는 데 매우 중요했습니다. “Terra 체인은 오늘 오전 4시 19분(UTC)쯤에 블록 생산을 재개했으며 이제 긴급 체인 업그레이드가 완료되었습니다. 현재 거래가 처리 중이며 사용자는 정상적인 활동을 재개할 수 있습니다. Terra에서 투표권의 67% 이상을 보유하고 있는 검증자는 악용이 반복되는 것을 방지하기 위해 노드를 업그레이드했습니다. 곧 더 많은 검증인이 업그레이드될 것으로 예상됩니다.”

뉴스 소스:bitcoinist.com

부인 성명:info@kdj.com

제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!

본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.

2024年11月23日 에 게재된 다른 기사