위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기

버신: 테라체인 사고 취약점 원인 분석

2024-07-31 07:19
Odaily 스타 데일리 뉴스 Beosin Alert 모니터링 경고에 따르면 긴급 업그레이드로 인해 Terra 체인이 중단되었습니다. 누군가 IBC 취약점을 악용하여 ASTRO를 포함하여 Terra 체인에서 여러 토큰을 발행한 것으로 보입니다. Beosin 보안팀 분석에 따르면 공격자는 Terra에서 계약을 인스턴스화한 후 ibc-hooks의 타임아웃 콜백에 있는 재진입 취약점을 이용하여 약 6천만 개의 ASTRO, 350만 USDC, 500,000 USDT 및 2.7 BTC를 전송한 것으로 나타났습니다. 해당 취약점은 올해 4월에 공개되었으며 코스모스 기반 라이브러리의 취약점이지만 Terra는 이를 수정하지 않았습니다.