Beosin: Уязвимость события Terra Chain относится к уязвимости в базовой библиотеке Cosmos
Согласно предупреждению Beosin Alert, было обнаружено, что цепочка Terra была приостановлена из-за экстренного обновления. Похоже, что уязвимость IBC была использована для выпуска нескольких токенов в цепочке Terra, включая ASTRO. Анализ команды безопасности Beosin показал, что злоумышленник, после создания контракта на Terra, перевел примерно 60 миллионов ASTRO, 3,5 миллиона USDC, 500 000 USDT и 2,7 BTC, используя уязвимость повторного входа в обратный вызов тайм-аута в ibc-hooks. Эта уязвимость была раскрыта в апреле этого года и является частью уязвимости в базовой библиотеке cosmos, которую Terra не исправила.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Lighter объявил о запуске функции спотовой торговли
Официальный сайт мемкойна Pepe подвергся атаке на фронтенд, пользователи были перенаправлены на вредоносные ссылки
Платформа Lighter теперь запустила спотовую торговлю, первым доступным для депозита активом стал ETH