Der Hack und der Netzwerkausfall
Die Terra-Chain sah sich kürzlich einem großen Problem gegenüber, als sie gehackt wurde, was zu Verlusten von über 5 Millionen US-Dollar führte. Dieser Hack betraf verschiedene Token, darunter USDC- und Astroport-Token. Am Mittwoch, dem 31. Juli, musste die Terra-Luna-Kette aufgrund eines mutmaßlichen Exploits alle Aktivitäten vorübergehend einstellen. Der offizielle Account des Netzwerks auf X (früher bekannt als Twitter) kündigte an, dass das Netzwerk bei Blockhöhe 11430400 anhalten würde. Während dieser Pause wurden alle Transaktionen im Netzwerk gestoppt, während Entwickler und Validatoren hart daran arbeiteten, das Problem zu beheben.
Sofortige Reaktion und Auswirkungen auf den Markt
Nach der Ankündigung warnte das Terra-Team die Nutzer vor dem bevorstehenden Stopp der Kette bei Blockhöhe 11430400. Sie informierten die Nutzer darüber, dass während dieser Zeit alle Transaktionen ausgesetzt würden. Das Team war besorgt über einen möglichen Hack der Terra-Kette und versicherte den Nutzern, dass sie die notwendigen Schritte unternahmen, um das Problem anzugehen. Sie planten, mit Validatoren auf Terra (phoenix-1) zusammenzuarbeiten, um einen Notfall-Patch anzuwenden, um den mutmaßlichen Exploit zu beheben.
Der Exploit
Der Angriff zielte auf eine Schwachstelle in einem Drittanbietermodul, das als IBC-Hooks bekannt ist. Dieses Modul wird für kettenübergreifende Vertragsinteraktionen und Tokenübertragungen verwendet. Der Exploit ermöglichte es dem Hacker, den Wert von überbrückten Assets abzuschöpfen, darunter Token wie USD Coin (USDC) und Astroport. Erste Schätzungen gehen davon aus, dass Token im Wert von etwa 5 Millionen US-Dollar kompromittiert worden sein könnten.
Auswirkungen auf den Preis von Terra Luna Classic (LUNC)
Nach Bekanntgabe des Hacks fiel der Preis von Terra Luna Classic (LUNC) deutlich und fiel um über 4 %. Trotz dieses anfänglichen Rückgangs konnte sich LUNC teilweise erholen. Laut dem neuesten Update ist der Preis von LUNC um 2,84 % gesunken und erreichte 0,00008116 US-Dollar.
Details zum Exploit
Die Terra-Kette erlitt aufgrund einer ungepatchten Sicherheitslücke einen schweren Sicherheitsverstoß. Diese Schwachstelle ermöglichte es einem Angreifer, Token zu prägen, die dann über Inter-Blockchain Communication (IBC) auf Terra übertragen wurden. Dieses Problem trat zu einem kritischen Zeitpunkt auf und fiel mit wichtigen Fristen im Konkursverfahren von Terraform Labs zusammen.
Der raffinierte Angriff
Der Exploit umfasste einen komplexen Prozess unter Verwendung eines Smart Contracts, IBC-Hooks und eines Timeout-Mechanismus. Durch die Nutzung dieser Elemente erlangte der Angreifer unbefugten Zugriff auf beträchtliche Vermögenswerte, darunter 500.000 USDT und 2,7 BTC. Das Terra-Team untersucht den Verstoß aktiv, um die genaue Art des Exploits zu ermitteln und die Sicherheitslücke zu schließen.
Ablauf des Angriffs
Der Angriff folgte einem Ablauf, bei dem ein Smart Contract auf der Terra-Blockchain erstellt und über eine IBC-Übertragung aufgerufen wurde, die ein Timeout hatte. Dieses Timeout führte dazu, dass die Token auf das Konto des Angreifers umgeleitet wurden. Obwohl die Wallet des Exploitators pro Transaktion maximal 56 LUNA und 7.800 USDC erhielt, gelang es ihm, Vermögenswerte im Wert von mehreren Millionen Dollar zu extrahieren.
Zusammenarbeit mit Astroport
Das Terra-Team arbeitet mit Astroport zusammen, um den Exploit zu verstehen und zukünftige Vorfälle zu verhindern. Astroport hat sich verpflichtet, mit anderen Ketten und Cosmos-Buildern zusammenzuarbeiten, um die notwendigen Maßnahmen zu bewerten und umzusetzen. Sie versprachen, Updates bereitzustellen, sobald weitere Informationen verfügbar sind.
Wiederaufnahme des Betriebs
Nach dem Hack nahm das Terra-Team die Blockproduktion wieder auf. Sie gaben auf X bekannt, dass die Blockproduktion gegen 4:19 Uhr UTC wieder aufgenommen wurde. Das Notfall-Chain-Upgrade war nun abgeschlossen und die Transaktionen wurden wieder normal verarbeitet. Die Nutzer konnten ihre Aktivitäten im Netzwerk wieder aufnehmen.
Validator-Upgrades
Validatoren, die über 67 % der Stimmkraft auf Terra halten, haben ihre Knoten aktualisiert, um zu verhindern, dass der Exploit erneut auftritt, und es wird erwartet, dass weitere diesem Beispiel folgen. Das Team hat jedoch noch keine Einzelheiten zur Wiederherstellung der gestohlenen Gelder oder zu seinen Plänen zum Umgang mit dem Verstoß vorgelegt.
Zukünftige Sicherheitsmaßnahmen
Das Terra-Team konzentriert sich darauf, die Sicherheit des Netzwerks zu verbessern, um zu verhindern, dass sich solche Vorfälle wiederholen. Sie arbeiten eng mit Validatoren und anderen Stakeholdern zusammen, um sicherzustellen, dass alle Schwachstellen behoben sind und das Netzwerk sicher bleibt. Die Zusammenarbeit mit Astroport und anderen Cosmos-Buildern ist ein wesentlicher Bestandteil ihrer Strategie zur Verbesserung der Sicherheit der Terra-Chain.
Reaktionen der Community
Die Terra-Community hat den Hack und seine Auswirkungen in verschiedenen Foren und Social-Media-Plattformen aktiv diskutiert. Viele Nutzer äußerten ihre Besorgnis über die Sicherheit des Netzwerks und die Auswirkungen des Hacks auf ihre Investitionen. Das Terra-Team kommuniziert mit der Community, gibt Updates und versichert, dass sie alle notwendigen Schritte unternehmen, um das Problem zu lösen.
Gelernte Lektionen
Dieser Vorfall hat die Bedeutung robuster Sicherheitsmaßnahmen und regelmäßiger Audits von Blockchain-Netzwerken unterstrichen. Das Terra-Team hat eingeräumt, dass es Schwachstellen in ihrem System gab, die der Angreifer ausnutzte. In Zukunft planen sie, strengere Sicherheitsprotokolle zu implementieren und häufige Audits durchzuführen, um Schwachstellen zu identifizieren und zu beheben.
Bedeutung der Cross-Chain-Sicherheit
Der Exploit auf der Terra-Chain unterstreicht auch die Notwendigkeit einer verbesserten Sicherheit bei Cross-Chain-Interaktionen. Die Verwendung von IBC-Hooks für kettenübergreifende Vertragsinteraktionen und Tokenübertragungen spielte bei diesem Hack eine bedeutende Rolle. Das Terra-Team arbeitet nun daran, diese kettenübergreifenden Mechanismen zu stärken, um ähnliche Exploits in Zukunft zu verhindern.
Unterstützung der Blockchain-Community
Die breitere Blockchain-Community hat Terra in dieser herausfordernden Zeit unterstützt. Mehrere Projekte und Entwick