Hack i wstrzymanie pracy sieci
Sieć Terra Chain niedawno stanęła w obliczu dużego problemu, gdy została zhakowana, co spowodowało straty przekraczające 5 milionów dolarów. Ten atak wpłynął na różne tokeny, w tym tokeny USDC i Astroport. W środę 31 lipca sieć Terra Luna musiała tymczasowo wstrzymać wszelkie działania z powodu podejrzewanego wykorzystania luki w zabezpieczeniach. Oficjalne konto sieci w serwisie X (dawniej znanym jako Twitter) ogłosiło, że sieć zostanie zatrzymana na wysokości bloku 11430400. Podczas tej przerwy wszystkie transakcje w sieci zostały wstrzymane, a programiści i walidatorzy ciężko pracowali, aby naprawić problem.
Natychmiastowa reakcja i wpływ na rynek
Po ogłoszeniu zespół Terra ostrzegł użytkowników o nadchodzącym zatrzymaniu łańcucha na wysokości bloku 11430400. Poinformowali użytkowników, że wszystkie transakcje zostaną zawieszone w tym czasie. Zespół był zaniepokojony potencjalnym atakiem na łańcuch Terra i zapewnił użytkowników, że podejmują niezbędne kroki w celu rozwiązania problemu. Planowali współpracę z walidatorami na Terra (phoenix-1), aby zastosować awaryjną łatkę w celu naprawienia podejrzewanej luki w zabezpieczeniach.
Wykorzystanie luki w zabezpieczeniach
Atak był wymierzony w słabość w module innej firmy znanym jako haki IBC. Ten moduł służy do interakcji międzyłańcuchowych kontraktów i transferów tokenów. Wykorzystanie luki w zabezpieczeniach pozwoliło hakerowi wyciągnąć wartość z pomostowanych zasobów, w tym tokenów, takich jak USD Coin (USDC) i Astroport. Wstępne szacunki sugerują, że mogło zostać naruszonych tokenów o wartości około 5 milionów dolarów.
Wpływ na cenę Terra Luna Classic (LUNC)
Po ogłoszeniu ataku cena Terra Luna Classic (LUNC) znacznie spadła, spadając o ponad 4%. Pomimo tego początkowego spadku LUNC zdołało się częściowo odzyskać. Według najnowszych danych cena LUNC spadła o 2,84%, osiągając 0,00008116 USD.
Szczegóły wykorzystania luki
Łańcuch Terra doznał poważnej luki w zabezpieczeniach z powodu niezałatanej luki. Ta wada pozwoliła atakującemu na wybicie tokenów, które zostały następnie za pośrednictwem komunikacji międzyblokowej (IBC) przeniesione na Terra. Ten problem pojawił się w krytycznym momencie, zbiegając się z ważnymi terminami w postępowaniu upadłościowym Terraform Labs.
Wyszukany atak
Wykorzystanie luki w zabezpieczeniach obejmowało złożony proces wykorzystujący inteligentny kontrakt, haki IBC i mechanizm limitu czasu. Wykorzystując te elementy, atakujący uzyskał nieautoryzowany dostęp do znaczących zasobów, w tym 500 000 USDT i 2,7 BTC. Zespół Terra aktywnie bada naruszenie, aby ustalić dokładny charakter luki w zabezpieczeniach i wyeliminować lukę.
Sekwencja ataku
Atak nastąpił po sekwencji, w której inteligentny kontrakt został utworzony w łańcuchu bloków Terra i wywołany za pomocą transferu IBC, który wygasł. Ten limit czasu spowodował przekierowanie tokenów na konto atakującego. Pomimo tego, że portfel exploatera otrzymał maksymalnie 56 LUNA i 7800 USDC na transakcję, udało mu się wyodrębnić aktywa o wartości milionów dolarów.
Współpraca z Astroport
Zespół Terra wraz z Astroport ciężko pracuje, aby zrozumieć lukę w zabezpieczeniach i zapobiegać przyszłym incydentom. Astroport zobowiązał się do współpracy z innymi sieciami i konstruktorami Cosmos w celu oceny i wdrożenia niezbędnych środków. Obiecali dostarczać aktualizacje w miarę pojawiania się nowych informacji.
Wznowienie operacji
Po ataku zespół Terra wznowił produkcję bloków. Na X ogłosili, że produkcja bloków została wznowiona około 4:19 czasu UTC. Awaryjna aktualizacja łańcucha została teraz zakończona, a transakcje znów są przetwarzane normalnie. Użytkownicy mogli wznowić swoją działalność w sieci.
Aktualizacje walidatora
Walidatorzy posiadający ponad 67% głosów na Terra zaktualizowali swoje węzły, aby zapobiec ponownemu wystąpieniu luki w zabezpieczeniach, a kolejni powinni pójść w ich ślady. Jednak zespół nie podał jeszcze szczegółowych informacji na temat odzyskania skradzionych funduszy ani swoich planów dotyczących usunięcia naruszenia.
Przyszłe środki bezpieczeństwa
Zespół Terra koncentruje się na poprawie bezpieczeństwa sieci, aby zapobiegać powtórce takich incydentów. Współpracują ściśle z walidatorami i innymi interesariuszami, aby upewnić się, że wszystkie luki w zabezpieczeniach są załatane, a sieć pozostaje bezpieczna. Współpraca z Astroport i innymi konstruktorami Cosmos stanowi kluczową część ich strategii mającej na celu zwiększenie bezpieczeństwa łańcucha Terra.
Reakcje społeczności
Społeczność Terra aktywnie dyskutowała o ataku i jego skutkach na różnych forach i platformach mediów społecznościowych. Wielu użytkowników wyraziło obawy dotyczące bezpieczeństwa sieci i wpływu ataku na ich inwestycje. Zespół Terra komunikował się ze społecznością, zapewniając aktualizacje i zapewniając, że podejmują wszelkie niezbędne kroki w celu rozwiązania problemu.
Wyciągnięte wnioski
Ten incydent podkreślił znaczenie solidnych środków bezpieczeństwa i regularnych audytów sieci blockchain. Zespół Terra przyznał, że w ich systemie były luki, które zostały wykorzystane przez napastnika. Patrząc w przyszłość, planują wdrożyć bardziej rygorystyczne protokoły bezpieczeństwa i przeprowadzać częste audyty w celu identyfikacji i naprawienia wszelkich luk w zabezpieczeniach.
Znaczenie bezpieczeństwa łańcucha krzyżowego
Wykorzystanie luki w zabezpieczeniach w łańcuchu Terra podkreśla również potrzebę poprawy bezpieczeństwa w interakcjach międzyłańcuchowych. Wykorzystanie haków IBC do interakcji międzyłańcuchowych kontraktów i transferów tokenów odegrało znaczącą rolę w tym ataku. Zespół Terra pracuje teraz nad wzmocnieniem tych międzyłańcuchowych mechanizmów, aby zapobiec podobnym wykorzystaniu luk w zabezpieczeniach w przyszłości.
Wsparcie społeczności Blockchain
Szersza społeczność blockchain wykazała wsparcie dla Terra w tym trudnym czasie. Kilka projektów i deweloperów zaoferowało swoją pomoc i doświadczenie, aby pomóc Terra w wyzdrowieniu po ataku. Ten duch współpracy ma kluczowe znaczenie dla ciągłego rozwoju i bezpieczeństwa ekosystemu blockchain.
Podsumowanie
Atak na łańcuch Terra był poważnym niepowodzeniem, skutkując stratami w wysokości 5 milionów dolarów i tymczasowym zatrzymaniem sieci. Jednak zespół Terra podjął szybkie działania w celu rozwiązania problemu i wznowienia normalnej pracy. Dzięki ścisłej współpracy z walidatorami, Astroport i szerszą społecznością blockchain, mają na celu zapobieganie przyszłym incydentom i zwiększanie bezpieczeństwa sieci. Ten incydent służy jako przypomnienie o znaczeniu solidnych środków bezpieczeństwa i potrzebie ciągłej poprawy w szybko rozwijającej się przestrzeni blockchain.