Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường

Beosin: Phân tích nguyên nhân gây ra lỗ hổng sự cố chuỗi Terra

2024-07-31 07:19
Odaily Thông tin Planet Daily Theo cảnh báo giám sát của Beosin Alert, chuỗi Terra đã bị đình chỉ do nâng cấp khẩn cấp. Có vẻ như ai đó đã khai thác lỗ hổng IBC để đúc nhiều token trên chuỗi Terra, bao gồm cả ASTRO. Phân tích của nhóm bảo mật Beosin cho thấy sau khi kẻ tấn công khởi tạo hợp đồng trên Terra, hắn đã sử dụng lỗ hổng reentrancy trong lệnh gọi lại hết thời gian chờ trong ibc-hooks để chuyển khoảng 60 triệu ASTRO, 3,5 triệu USDC, 500.000 USDT và 2,7 BTC. Lỗ hổng này đã được tiết lộ vào tháng 4 năm nay và là một lỗ hổng trong thư viện cơ sở vũ trụ, nhưng Terra vẫn chưa sửa nó.