Поділитися цією статтею

Terra Blockchain redémarre après une exploitation de 4 millions de dollars

Une attaque par réentrée a brièvement paralysé le réseau. Il a redémarré après une mise à niveau d'urgence de la chaîne.

  • La blockchain Terra a interrompu ses opérations mercredi après qu'une attaque de réentrée a exploité une vulnérabilité, avec plus de 4 millions de dollars en divers jetons volés.
  • L'exploit ciblait une vulnérabilité qui avait été révélée en avril, mais qui est réapparue dans une mise à jour de juin.

Les développeurs de Terra ont brièvement suspendu leurs opérations réseau mercredi après qu'une attaque de réentrée apparente a conduit au retrait de plus de 4 millions de dollars de divers jetons de la blockchain.

La blockchain s'est arrêtée à la hauteur de bloc 11430400 pour un correctif d'urgence visant à corriger la vulnérabilité. La correction a été terminée à 04h19 UTC. Les validateurs, les entités qui soutiennent le réseau et qui détiennent plus de 67 % des droits de vote sur Terra, ont mis à niveau leurs nœuds pour empêcher la récurrence de l'exploit, selon les informations. un post sur le X.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки

La société de sécurité Beosin a estimé que 3,5 millions de dollars du stablecoin USDC , 500 000 dollars du stablecoin USDT , 2,7 Bitcoin (BTC) et plus de 60 millions d'ASTRO d'Astroport ont été volés lors de l'attaque.

« L'attaquant a exploité une vulnérabilité de réentrance dans le rappel de délai d'expiration des hooks ibc », a déclaré Beosin. « La vulnérabilité a été révélée en avril de cette année. »

ASTRO a chuté de 56 % après l'attaque,Données CoinGecko Pendant ce temps, les jetons LUNA Classic (LUNC) de Terra sont en baisse de 3,4 % au cours des dernières 24 heures.

La réentrance est un bug courant qui permet aux exploitants de tromper un contrat intelligent en effectuant des appels répétés à un protocole pour voler des actifs. Un appel autorise l'adresse du contrat intelligent à interagir avec l'adresse du portefeuille d'un utilisateur.

Shaurya Malwa

Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles. Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA. Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.

Shaurya Malwa