Beosin:Terra链事件漏洞原因分析

来源: 星球日报373天前
据 Beosin Alert 监控预警发现,Terra 链因紧急升级而暂停。似乎有人利用 IBC 漏洞在 Terra 链上铸造多个代币,包括 ASTRO 。Beosin 安全团队分析发现攻击者在 Terra 上实例化合约后,利用 ibc-hooks 中的超时回调的重入漏洞,已经转移了大约 6000 万 ASTRO, 350 万 USDC,50 万 USDT 和 2.7 个 BTC。 这个漏洞在今年 4 月已经披露,属于是 cosmos 基础库中的漏洞,但 Terra 没有修复。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥8,652.66亿
2 欧易OKX欧易OKX ¥3,281.12亿
3 HTXHTX ¥575.27亿
4 CoinbaseCoinbase ¥213.35亿
5 芝麻开门芝麻开门 ¥2,485.70亿
6 BitgetBitget ¥2,625.24亿
7 BybitBybit ¥2,662.59亿
8 双子星(Gemini)双子星(Gemini) ¥27.21亿
9 UpbitUpbit ¥196.92亿
10 Crypto.comCrypto.com ¥453.74亿