Блокчейн Terra подвергся взлому, что привело к несанкционированному доступу и краже миллионов токенов.
Аналитик Rarma в недавнем посте на X сообщил, что эксплойт был нацелен на уязвимость в стороннем модуле, известном как IBC-хуки, — важнейшем компоненте, облегчающем вызовы кроссчейн-контрактов и перемещение токенов внутри сети. Нарушение привело к незаконному переводу активов, включая стейблкоин USDC и токены Astroport.
По предварительным оценкам, могла быть украдена сумма токенов примерно на 5,28 млн долларов.
Компания Terra развернула экстренный патч для устранения предполагаемой уязвимости и усиления защиты от будущих атак.
«Мы будем работать с валидаторами Terra, чтобы впоследствии применить экстренный патч для устранения уязвимости», — подтвердила Terra в заявлении по поводу инцидента.
Уязвимость, которая была использована, была обнаружена несколько месяцев назад и впоследствии устранена во всей экосистеме Cosmos в апреле. Однако последующее обновление Terra в июне по ошибке пропустило этот критический патч, в результате чего сеть снова стала уязвимой.
«Блокчейн Terra был взломан примерно на 60 млн токенов ASTRO, 3,5 млн долларов США в USDC, 500 тыс. долларов США в USDT и 2,7 долларов США в BTC», — говорится в сообщении компании Beosin, занимающейся аудитом смарт-контрактов, на сайте X.
«В апреле Composable Finance обнаружила уязвимость в хуках IBC», — пишет Заки Маниан из Sommelier Finance.
Он добавил, что это было исправлено в Cosmos. Тогда же была исправлена и Terra. «Видимо, что июньский апгрейд Terra не включал патч. Весь Axelar USDC, подключенный к Terra, был украден с использованием эксплойта IBC hooks. Также было украдено огромное кол-во ASTRO».
по материалам
уникальность