Beosin:Terra鏈事件漏洞原因分析

robot
摘要生成中

Odaily星球日報訊 據 Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用 IBC 漏洞在 Terra 鏈上鑄造多個代幣,包括 ASTRO 。Beosin 安全團隊分析發現攻擊者在 Terra 上實例化合約後,利用 ibc-hooks 中的超時回調的重入漏洞,已經轉移了大約 6000 萬 ASTRO, 350 萬 USDC,50 萬 USDT 和 2.7 個 BTC。 這個漏洞在今年 4 月已經披露,屬於是 cosmos 基礎庫中的漏洞,但 Terra 沒有修復。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)