ttth247.com

Blockchain Terra bị tấn công, thiệt hại ước tính 3 triệu USD

Blockchain Terra cho biết vừa bị tấn công thông qua một lỗ hổng bảo mật đã được phát hiện và vá lỗi trên blockchain Cosmos. Ước tính thiệt hại khoảng 3 triệu USD.

Blockchain Terra bị tấn công, thiệt hại ước tính 3 triệu USD

Ngày cuối cùng của tháng 7, blockchain Terra thông báo trên X rằng mạng lưới vừa trải qua một đợt tấn công bảo mật.

📣Attention Terra users: Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time.

We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a…

— Terra 🌍 Powered by LUNA 🌕 (@terra_money) July 31, 2024

Kẻ tấn công đã khai thác lỗ hổng bảo mật liên quan đến mô-đun của bên thứ ba có tên là IBC hooks. Lỗ hổng này cho phép thực hiện các lệnh gọi hợp đồng cross-chain và di chuyển token.

Bọn tấn công đã rút đi các tài sản được bridge, trong đó có stablecoin USDC và token ASTRO của dự án cung cấp thanh khoản Astroport. Ước tính thiệt hại ban đầu khoảng 3 triệu USD.

Sau khi phát hiện sự cố, Terra đã triển khai biện pháp khẩn cấp để ngăn chặn thiệt hại thêm và đảm bảo không có thêm token nào bị ảnh hưởng. Họ cũng phối hợp với các bên validator để triển khai bản vá khẩn cấp cho lỗ hổng.

Terra thông báo tạm ngừng hoạt động của chain tại block thứ 11430400 và giao dịch sẽ không thể thực hiện được.

Trong khi đó, phía dự án Astroport cho biết lỗ hổng đã cho phép bọn tấn công mint ra hàng loạt token ASTRO, nhưng hiện tại blockchain Terra đã tạm ngừng hoạt động để vá lỗi nên tình trạng này không xảy ra nữa.

🚨 ATTENTION 🚨

Terra chain has halted for emergency upgrades.https://t.co/1ClV5KahMO

It appears an IBC vulnerability was exploited in order to mint several tokens on Terra chain, including $ASTRO. As the chain has now halted, no further tokens are able to be minted at this…

— Astroport ✦ (@astroport_fi) July 31, 2024

Astroport cố gắng hợp tác với Cosmos và các chain khác để đo lường thiệt hại và sửa lỗi.

Tuy nhiên, giá token ASTRO đã giảm mạnh 62% vì tin tức này, hiện chỉ dao động quanh 0,018 USD.

Biểu đồ giá token ASTRO trên CoinGecko vào lúc 02:00 PM ngày 31/07/2024

Được biết, lỗ hổng IBC hooks phát hiện cách đây vài tháng và đã được vá lỗi trên toàn bộ hệ sinh thái Cosmos vào tháng 4. Nhưng bản nâng cấp của blockchain Terra lại không đính kèm bản vá lỗi này, dẫn đến lỗ hổng tiếp tục bị khai thác.

Zaki Manian, đồng sáng lập Sommelier Finance, giải thích:

“Có một lỗ hổng trong IBC hooks đã được đội ngũ Composable Finance phát hiện hồi tháng 4. Sau đó nó đã được vá trên Cosmos.

Nhưng bản nâng cấp tháng 6 của Terra không có kèm bản vá này. Dẫn đến bọn tấn công đã khai thác IBC hooks, cuỗm đi tất cả token Axelar USDC được bridge đến Terra. Một lượng lớn ASTRO cũng đã bị đánh cắp."

Dù vậy, cộng đồng tiền mã hóa phản ứng khá "dửng dưng" trước tin tức này. Đa số cho rằng blockchain Terra đã không còn giá trị gì, TVL ít ỏi, cũng chẳng có mấy dự án hoạt động. Vì vậy nếu bị hack thì phạm vi ảnh hưởng cũng không quá lớn.

Thật vậy, ngoài token ASTRO bị dump mạnh, các token khác của hệ như LUNC, USTC lại không bị ảnh hưởng mấy.

Biến động các token thuộc hệ sinh thái Terra vào lúc 02:00 PM ngày 31/07/2024. Nguồn: CoinGecko

Source: coin68.com

Các bài tương tự
1 tháng trước - Giao thức DeFi Convergence bị tấn công ngay ngày đầu tháng 8, làm thất thoát khoảng 210.000 USD. Nhưng dự án tuyên bố tiền của người dùng vẫn an toàn.
1 tháng trước - Mạng blockchain Terra gần đây đã gặp phải một vụ vi phạm an ninh nghiêm trọng khi một kẻ tấn công không rõ danh tính đã khai thác một lỗ hổng trong module IBC hooks. Module này cho phép tương tác giữa các chain, và lỗ hổng của nó đã cho...
1 tháng trước - Sau khi khép lại tuần trước trong sắc xanh trên mốc $68.000 và có thời điểm chạm ngưỡng $70.000, Bitcoin đã giảm mạnh xuống mức thấp $65.877 vào ngày 29 tháng 7 sau khi chính phủ Hoa Kỳ chuyển 2 tỷ đô la BTC bị tịch thu có liên quan đến...
1 tháng trước - Terra LUNA Classic (LUNC) là gì? LUNA Classic (LUNC) là đồng coin gốc của Terra LUNA còn lại sau sự sụp đổ của UST/Luna và việc thành lập một Terra chain mới. Kế hoạch phục hồi của Kwon bao gồm việc tạo ra một chain mới hoàn toàn để tiến...
1 tháng trước - Jonah Van Bourg, người dẫn chương trình podcast về tiền điện tử, cho biết anh tin rằng Jump Crypto – nhà tạo lập thị trường bị đổ lỗi nhiều cho vụ sụt giá ETH vào ngày 5 tháng 8 – có thể đã đóng cửa bộ phận phát triển blockchain của mình,...
Xem tin bài khác
41 phút trước - Bitcoin (BTC) đã tăng trở lại trên $60.000 sau khi Fed quyết định cắt giảm lãi suất 50 điểm cơ bản lần đầu tiên sau 4 năm. Đây là một tín hiệu tích cực cho thị trường tiền điện tử. Mặc dù vậy, các nhà phân tích có quan điểm khác nhau về...
41 phút trước - MicroStrategy đã nâng mức phát hành trái phiếu chuyển đổi lên 875 triệu USD, tăng từ 700 triệu USD, nhằm mục tiêu mua thêm Bitcoin, theo thông báo ngày 18 tháng 9. Công ty có trụ sở tại Virginia dự định phát hành trái phiếu cao cấp chuyển...
41 phút trước - Trang web Ethena dường như đã bị khai thác lỗ hổng bảo mật vào ngày 18 tháng 9, và Ethena Labs đã khuyến cáo người dùng không tương tác với bất kỳ trang web hoặc ứng dụng nào tự nhận là Ethena. Theo thông báo trên mạng xã hội từ Ethena...
42 phút trước - Vitalik Buterin mới đây đã nhấn mạnh tầm quan trọng của việc giảm phí giao dịch trong hệ sinh thái Ethereum tại Token 2049 ở Singapore, trước khi hồi tưởng về những bài hát mang chủ đề tiền điện tử biểu tượng trong quá khứ. Trong bối cảnh...
42 phút trước - Lịch sử của Ethereum bắt đầu hơn một thập kỷ trước khi Vitalik Buterin, một nhà toán học tài năng, nảy ra ý tưởng tạo ra một phiên bản blockchain tiên tiến hơn Bitcoin. Cảm thấy thất vọng với những hạn chế của Bitcoin, Buterin tin rằng...