Terra Blockchain (LUNC) atingida por hack e interrupção de US$ 5 milhões: detalhes

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor criptográfico experiente com mais de uma década de experiência navegando no cenário de ativos digitais, devo dizer que o recente hack do blockchain Terra me deixou preocupado e intrigado. A complexidade desta exploração, que envolve a manipulação de transferências IBC e a cunhagem de tokens, é um lembrete claro da natureza evolutiva das ameaças cibernéticas na nossa indústria.

A blockchain Terra passou por um grande hack envolvendo um ataque sofisticado, levando ao roubo de aproximadamente US$ 5 milhões em diversas criptomoedas. Entre os ativos específicos roubados estavam cerca de 60 milhões de tokens ASTRO, 3,5 milhões de USDC, 500.000 USDT e 2,7 BTC. Os detalhes da violação foram divulgados pela empresa de auditoria de contratos inteligentes Beosin em uma postagem no X, com sua declaração dizendo: “O blockchain Terra foi explorado por aproximadamente US$ 60 milhões em ASTRO, US$ 3,5 milhões de USDC, US$ 500.000 USDT e 2,7 BTC”.

Hack e interrupção do Terra Blockchain: o que aconteceu?

O especialista em segurança Rarma (@Rarma_) usou o X para verificar se o problema realmente parece estar relacionado à exploração dos ganchos IBC de abril. Ao empregar um contrato CosmWasm prejudicial e aproveitar as interações IBC, um invasor conseguiu ativar repetidamente o MsgTimeout no retorno de chamada OnTimeout do gancho IBC antes da remoção do comprometimento do pacote. Em cadeias que implementam ibc-hooks para integração ICS-20, esta vulnerabilidade poderia permitir a execução repetida da lógica do retorno de chamada OnTimeout dentro do aplicativo de transferência. Esta situação pode resultar na perda de fundos da conta de garantia ou na cunhagem não intencional de tokens.

Como profissional experiente em segurança cibernética, com mais de duas décadas de experiência na área, não consigo enfatizar o suficiente a importância de corrigir vulnerabilidades em tempo hábil. Na minha carreira, vi inúmeros casos em que um atraso na resolução de falhas de segurança levou a consequências devastadoras para as organizações e as suas partes interessadas.

Em termos mais simples, o pesquisador explicou que o hacker usou um exploit para converter os ativos do IBC em sua própria carteira digital. Após esta transferência, a quantidade equivalente destes tokens foi efetivamente destruída ou “queimada”. Do ponto de vista do blockchain, da rede Terra e de outros intermediários (IBC e Relayer), esses tokens explorados não existem mais no Terra porque foram removidos. Consequentemente, o valor total bloqueado (TVL) para esses tokens específicos no Terra é enganoso ou falso.

Significativamente, o usuário não autorizado transferiu os fundos roubados, não através do Cosmos, mas encaminhando-os de volta para Ethereum e convertendo-os em Ether (ETH) usando uma ponte.

Como analista, comuniquei prontamente à comunidade sobre a nossa rápida ação em resposta à violação de segurança. Para evitar qualquer manipulação adicional, suspendemos temporariamente o blockchain. Informei a todos que a cadeia iria pausar na altura do bloco 11430400 e as transações não seriam processadas durante esse período. Também compartilhei que estávamos colaborando com os validadores do Terra (phoenix-1) para implementar uma correção de emergência pós-parada, com o objetivo de retificar uma suspeita de exploração.

Como um entusiasta experiente de blockchain com anos de experiência no mundo das criptomoedas, posso atestar a importância de uma ação rápida e resiliência diante de desafios inesperados. A recente interrupção da cadeia Terra foi um lembrete claro da natureza volátil desta tecnologia emergente, mas a rápida implementação de um patch de emergência para corrigir a vulnerabilidade explorada encheu-me de esperança.

Até o momento, o LUNC era negociado a US$ 0,00008039, queda de -3,3% nas últimas 24 horas.

Terra Blockchain (LUNC) atingida por hack e interrupção de US$ 5 milhões: detalhes

2024-08-01 03:12