本站報(bào)道,據(jù)Beosin Alert監(jiān)控預(yù)警發(fā)現(xiàn),Terra鏈因緊急升級(jí)而暫停。似乎有人利用IBC漏洞在Terra鏈上鑄造多個(gè)代幣,包括ASTRO 。Beosin安全團(tuán)隊(duì)分析發(fā)現(xiàn)攻擊者在Terra上實(shí)例化合約后,利用ibc-hooks中的超時(shí)回調(diào)的重入漏洞,已經(jīng)轉(zhuǎn)移了大約6000萬(wàn)ASTRO, 350萬(wàn) USDC,50萬(wàn)USDT 和2.7 個(gè)BTC。這個(gè)漏洞在今年4月已經(jīng)披露,屬于是cosmos基礎(chǔ)庫(kù)中的漏洞,但Terra沒有修復(fù)。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。