Odaily звіт планети за даними моніторингу та попереджень Beosin Alert виявив, що мережа Terra була призупинена через термінове оновлення. Здається, хтось використовує вразливість IBC для мінтингу різних Токенів на у блокчейні, включаючи ASTRO. Аналіз безпекової команди Beosin показав, що після інстанціювання контракту на Terra зловмисник використовував уразливість рекурсивного відкату в ibc-hooks і вже переніс приблизно 60 мільйонів ASTRO, 3.5 мільйона USDC, 0.5 мільйона USDT і 2.7 BTC.
Ця вразливість була розкрита в квітні цього року і є вразливістю в базовій бібліотеці космосу, але Terra її не виправила.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Beosin: аналіз причин вразливості події на ланцюзі Terra
Odaily звіт планети за даними моніторингу та попереджень Beosin Alert виявив, що мережа Terra була призупинена через термінове оновлення. Здається, хтось використовує вразливість IBC для мінтингу різних Токенів на у блокчейні, включаючи ASTRO. Аналіз безпекової команди Beosin показав, що після інстанціювання контракту на Terra зловмисник використовував уразливість рекурсивного відкату в ibc-hooks і вже переніс приблизно 60 мільйонів ASTRO, 3.5 мільйона USDC, 0.5 мільйона USDT і 2.7 BTC. Ця вразливість була розкрита в квітні цього року і є вразливістю в базовій бібліотеці космосу, але Terra її не виправила.