Beosin:Terra鏈事件漏洞原因分析

 2024-07-31  阅读 14  评论 0

摘要:Odaily星球日報訊 據 Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用 IBC 漏洞在 Terra 鏈上鑄造多個代幣,包括 ASTRO 。Beosin 安全團隊分析發現攻擊者在 Terra 上實例化合約後,利用 ibc-hooks 中的超時回調的重入漏洞,已經轉移瞭大約 6000 萬 ASTRO
Odaily星球日報訊 據 Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用 IBC 漏洞在 Terra 鏈上鑄造多個代幣,包括 ASTRO 。Beosin 安全團隊分析發現攻擊者在 Terra 上實例化合約後,利用 ibc-hooks 中的超時回調的重入漏洞,已經轉移瞭大約 6000 萬 ASTRO, 350 萬 USDC,50 萬 USDT 和 2.7 個 BTC。這個漏洞在今年 4 月已經披露,屬於是 cosmos 基礎庫中的漏洞,但 Terra 沒有修復。

发表评论:

管理员

  • 内容64764
  • 积分0
  • 金币0
关于我们
区块链:Odaily星球日報訊 據 Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用 IBC 漏洞在 Terra 鏈上鑄造多個代幣,包括 ASTRO 。Beosin 安全團隊分析發現攻擊者在 Terra 上實例化合約後,利用 ibc-hooks 中的超時回調的重入漏洞,已經轉移瞭大約 6000 萬 ASTRO
快捷菜单
TRX钱包 网站地图
联系方式
电话:

Copyright © 2020-2024 区块链 Inc. 保留所有权利。