風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情

Beosin:Terra鏈事件漏洞原因分析

2024-07-31 07:19
Odaily星球日報訊 據Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用IBC 漏洞在Terra 鏈上鑄造多個代幣,包括ASTRO 。 Beosin 安全團隊分析發現攻擊者在Terra 上實例化合約後,利用ibc-hooks 中的超時回調的重入漏洞,已經轉移了大約6000 萬ASTRO, 350 萬USDC,50 萬USDT 和2.7 個BTC。 這個漏洞在今年4 月已經披露,屬於是cosmos 基礎庫中的漏洞,但Terra 並沒有修復。