Logo
Поделиться этой статьей

Terra Blockchain перезапускается после взлома на 4 миллиона долларов

Атака повторного входа ненадолго остановила сеть. Она перезапустилась после «аварийного» обновления цепи.

  • Блокчейн Terra прекратил работу в среду после того, как была проведена атака с повторным входом, использовавшая уязвимость, в результате которой было украдено более 4 миллионов долларов в различных токенах.
  • Эксплойт был нацелен на уязвимость, которая была раскрыта в апреле, но вновь проявилась в июньском обновлении.

В среду разработчики Terra ненадолго приостановили работу сети после того, как явная атака повторного входа привела к изъятию из блокчейна различных токенов на сумму более 4 миллионов долларов.

Блокчейн остановился на высоте блока 11430400 для экстренного исправления уязвимости. Исправление было завершено в 04:19 UTC. Валидаторы, субъекты, которые поддерживают сеть, с более чем 67% голосов на Terra, обновили свои узлы, чтобы предотвратить повторное использование эксплойта, согласно пост на X.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

По оценкам охранной компании Beosin, в результате атаки было украдено 3,5 миллиона долларов в стейблкоине USDC , 500 000 долларов в стейблкоине USDT , 2,7 Bitcoin (BTC) и более 60 миллионов долларов в ASTRO компании Astroport.

«Злоумышленник использовал уязвимость повторного входа в обратном вызове тайм-аута ibc-hooks», — сказал Беосин. «Уязвимость была раскрыта в апреле этого года».

ASTRO упал на 56% после атаки,Данные CoinGecko шоу. Между тем, токены Terra's LUNA Classic (LUNC) упали на 3,4% за последние 24 часа.

Повторный вход — это распространенная ошибка, которая позволяет эксплуататорам обманывать смарт-контракт, совершая повторные вызовы протокола для кражи активов. Вызов разрешает адресу смарт-контракта взаимодействовать с адресом кошелька пользователя.

Shaurya Malwa

Шаурья — соруководитель группы по токенам и данным CoinDesk в Азии, специализирующейся на Криптo деривативах, DeFi, микроструктуре рынка и анализе протоколов. У Шаурьи есть более 1000 долларов в BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT и ORCA. Он предоставляет более 1000 долларов США пулам ликвидности на Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Финансы, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE и MON.

Shaurya Malwa