Chuỗi khối Terra đã gặp phải sự cố vi phạm bảo mật, dẫn đến việc đánh cắp trái phép hàng triệu token.
Một lỗ hổng trong IBC hook, một mô-đun của bên thứ ba cần thiết cho các cuộc gọi hợp đồng chuỗi chéo và chuyển động mã thông báo, đã bị khai thác.
Hành vi vi phạm dẫn đến việc chuyển nhượng tài sản bất hợp pháp, bao gồm USDC stablecoin và mã thông báo Astroport, với tổng trị giá khoảng 5,28 triệu USD.
Các biện pháp khẩn cấp được thực hiện
Đáp lại, Terra nhanh chóng triển khai một bản vá khẩn cấp để giải quyết vấn đề khai thác và tăng cường bảo mật.
Tuyên bố từ Terra xác nhận sự hợp tác với các nhà xác thực mạng để triển khai bản vá và ngăn chặn các cuộc tấn công trong tương lai.
Lỗ hổng này đã được xác định và vá trên hệ sinh thái Cosmos vào tháng 4, nhưng bản nâng cấp Terra tiếp theo vào tháng 6 đã không khắc phục được bản sửa lỗi quan trọng này, khiến mạng bị lộ.
Chi tiết khai thác
Theo báo cáo của công ty kiểm toán hợp đồng thông minh Beosin, vụ vi phạm đã dẫn đến hành vi trộm cắp 60 triệu ASTRO, 3,5 triệu USDC, 500.000 USDT và 2,7 BTC.
Zaki Manian, người đồng sáng lập Sommelier Finance, giải thích rằng lỗ hổng trong IBC hook đã được biết và xử lý, nhưng bản nâng cấp tháng 6 của Terra đã bỏ qua bản vá này.
Tất cả USDC của Axelar được kết nối với Terra đã bị đánh cắp, cùng với một lượng ASTRO đáng kể.
Terra đã tiếp tục sản xuất khối
Terra đã được hard fork khỏi mạng Terra Classic sau sự sụp đổ tài chính vào năm 2022, do thuật toán stablecoin UST mất giá trị ổn định so với đồng đô la Mỹ.
Bất chấp vi phạm, Terra đã tiếp tục sản xuất khối.
Phục hồi thị trường và các mối đe dọa đang diễn ra
Theo Báo cáo Bảo mật Web3 của Hacken, thị trường tiền điện tử đã chứng tỏ khả năng phục hồi, phục hồi 77% số tiền bị đánh cắp trong quý 2 năm 2024, với 347,4 triệu USD được thu hồi hoặc đóng băng từ tổng thiệt hại 512,9 triệu USD.
Báo cáo nhấn mạnh mức độ phổ biến của các vụ lừa đảo trên nền tảng X, nơi những kẻ lừa đảo đã khai thác việc mạo danh tài khoản, dẫn đến khoản lỗ gần 50 triệu USD hàng tháng.
Người đồng sáng lập Binance Yi He gần đây đã nêu lên mối lo ngại về sự gia tăng các vụ lừa đảo tiền điện tử trên X, đồng thời đặt câu hỏi về phản ứng của nền tảng này.