Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit über einem Jahrzehnt Erfahrung im Navigieren in der digitalen Asset-Landschaft muss ich sagen, dass der jüngste Terra-Blockchain-Hack mich sowohl beunruhigt als auch fasziniert hat. Die Komplexität dieses Exploits, der die Manipulation von IBC-Transfers und die Prägung von Token umfasst, ist eine deutliche Erinnerung an die sich entwickelnde Natur der Cyber-Bedrohungen in unserer Branche.

Die Terra-Blockchain wurde Opfer eines großen Hacks mit einem ausgeklügelten Angriff, der zum Diebstahl verschiedener Kryptowährungen im Wert von etwa 5 Millionen US-Dollar führte. Zu den konkreten gestohlenen Vermögenswerten gehörten etwa 60 Millionen ASTRO-Token, 3,5 Millionen USDC, 500.000 USDT und 2,7 BTC. Die Einzelheiten des Verstoßes wurden von der Smart-Contract-Audit-Firma Beosin in einem Beitrag auf

Terra-Blockchain-Hack und Ausfall: Was ist passiert?

Der Sicherheitsexperte Rarma (@Rarma_) hat mithilfe von X überprüft, ob das Problem tatsächlich mit dem IBC-Hooks-Exploit vom April zusammenhängt. Durch den Einsatz eines schädlichen CosmWasm-Vertrags und die Nutzung von IBC-Interaktionen gelang es einem Angreifer, MsgTimeout im OnTimeout-Callback des IBC-Hooks wiederholt zu aktivieren, bevor die Paketverpflichtung entfernt wurde. In Ketten, die IBC-Hooks für die ICS-20-Integration implementieren, könnte diese Schwachstelle möglicherweise die wiederholte Ausführung der OnTimeout-Rückruflogik innerhalb der Übertragungsanwendung ermöglichen. Diese Situation kann zum Verlust von Geldern vom Treuhandkonto oder zur unbeabsichtigten Prägung von Token führen.

Als erfahrener Cybersicherheitsexperte mit über zwei Jahrzehnten Erfahrung auf diesem Gebiet kann ich nicht genug betonen, wie wichtig es ist, Schwachstellen rechtzeitig zu beheben. In meiner Karriere habe ich unzählige Fälle erlebt, in denen eine Verzögerung bei der Behebung von Sicherheitslücken verheerende Folgen für Organisationen und ihre Stakeholder hatte.

Einfacher ausgedrückt erklärte der Forscher, dass der Hacker einen Exploit nutzte, um die IBC-Vermögenswerte in seine eigene digitale Geldbörse umzuwandeln. Nach dieser Übertragung wurde die entsprechende Menge dieser Token effektiv zerstört oder „verbrannt“. Aus Sicht der Blockchain, des Terra-Netzwerks und anderer Vermittler (IBC und Relayer) existieren diese ausgenutzten Token nicht mehr auf Terra, da sie entfernt wurden. Folglich ist der Total Value Locked (TVL) für diese bestimmten Token auf Terra irreführend oder gefälscht.

Bezeichnenderweise hatte der nicht autorisierte Benutzer die gestohlenen Gelder nicht über Cosmos überwiesen, sondern indem er sie zurück an Ethereum weitergeleitet und über eine Brücke in Ether (ETH) umgewandelt hatte.

Als Analyst habe ich die Community umgehend über unsere raschen Maßnahmen als Reaktion auf die Sicherheitsverletzung informiert. Um weitere Manipulationen zu verhindern, haben wir die Blockchain vorübergehend angehalten. Ich habe alle darüber informiert, dass die Kette bei Blockhöhe 11430400 pausieren würde und in diesem Zeitraum keine Transaktionen verarbeitet würden. Ich teilte auch mit, dass wir mit den Validatoren auf Terra (phoenix-1) zusammenarbeiten, um nach dem Stoppen eine Notfalllösung zu implementieren, mit dem Ziel, einen vermuteten Exploit zu beheben.

Als erfahrener Blockchain-Enthusiast mit jahrelanger Erfahrung in der Welt der Kryptowährungen kann ich bestätigen, wie wichtig schnelles Handeln und Widerstandsfähigkeit angesichts unerwarteter Herausforderungen sind. Der kürzliche Stopp der Terra-Kette war eine deutliche Erinnerung an die Volatilität dieser neuen Technologie, aber die schnelle Bereitstellung eines Notfall-Patches zur Behebung der ausgenutzten Schwachstelle erfüllte mich mit Hoffnung.

Zum Zeitpunkt der Drucklegung wurde LUNC bei 0,00008039 US-Dollar gehandelt, was einem Rückgang von -3,3 % in den letzten 24 Stunden entspricht.

Terra Blockchain (LUNC) von 5-Millionen-Dollar-Hack und Ausfall betroffen: Details

Weiterlesen

2024-08-01 03:12