Terra区块链因400万美元攻击而重启

Terra区块链因一次重入攻击利用漏洞而在周三停止运营,导致超过400万美元价值的各种代币被盗。该攻击针对四月份披露的一个漏洞,但在六月份的一次升级中重新出现。Terra开发人员在周三暂停了网络运营,因为一次明显的重入攻击导致区块链上的各种代币被盗,总值超过400万美元。为了修复漏洞,区块链在区块高度11430400处暂停了紧急补丁。修复工作于协调世界时04:19完成。根据X.Security公司的一篇帖子,支持该网络的验证者(支持网络的实体)超过67%的投票权,升级了他们的节点,以防止漏洞再次发生。Beosin公司估计,在此次攻击中有350万美元的USDC稳定币、50万美元的USDT稳定币、2.7比特币(BTC)以及超过6000万的Astroport代币(ASTRO)被盗。Beosin表示:“攻击者利用了ibc-hooks中超时回调的重入漏洞。这个漏洞是今年四月份披露的。”CoinGecko的数据显示,ASTRO在攻击之后下跌了56%。与此同时,Terra的luna classic(LUNC)代币在过去24小时下跌了3.4%。重入是一种常见的漏洞,允许攻击者通过反复调用协议来欺骗智能合约,从而窃取资产。调用授权智能合约地址与用户的钱包地址进行交互。在我看来,这次的重入攻击再次凸显了区块链安全的重要性。尽管区块链技术有巨大潜力,但安全漏洞的存在使得投资者和用户需要格外谨慎。从美国的角度来看,这也凸显了监管的必要性,需要加强对加密货币和区块链行业的监管,以保护投资者的利益和确保金融系统的稳定。