Theo thông tin ban đầu, một hacker đã lợi dụng lỗ hổng bảo mật trong một mô-đun bên thứ ba có tên là IBC hooks. Mô-đun này được sử dụng để thực hiện các giao dịch liên kết chuỗi và di chuyển token giữa các blockchain. Kẻ tấn công đã khai thác lỗ hổng này để rút cạn giá trị từ các tài sản được bắc cầu, bao gồm cả đồng stablecoin USDC và token Astroport.
Ngay sau khi phát hiện vụ việc, đội ngũ Terra đã nhanh chóng triển khai các biện pháp khẩn cấp để ngăn chặn thiệt hại lan rộng và đảm bảo không có thêm token bị đánh cắp trong khi khắc phục lỗ hổng.
📣Attention Terra users: Please be advised that the chain will be halted shortly at block height 11430400 and transactions will not be processed during this time.
— Terra 🌍 Powered by LUNA 🌕 (@terra_money) July 31, 2024
We will be working with the validators on Terra (phoenix-1) to apply an emergency patch thereafter to remediate a…
Theo chia sẻ của Zaki Manian - đồng sáng lập Sommelier Finance, lỗ hổng này đã được phát hiện từ vài tháng trước và được vá trên toàn bộ hệ sinh thái Cosmos vào tháng 4. Tuy nhiên, một bản nâng cấp vào tháng 6 trên Terra đã không bao gồm bản vá này, dẫn đến việc lỗ hổng tiếp tục tồn tại và bị khai thác.
Vụ tấn công này một lần nữa gióng lên hồi chuông cảnh báo về tầm quan trọng của bảo mật trong lĩnh vực tiền điện tử. Mặc dù các dự án blockchain liên tục cập nhật và vá lỗ hổng, nhưng việc đảm bảo rằng toàn bộ hệ thống được bảo vệ an toàn vẫn là một thách thức lớn.
Terra là một nhánh của mạng lưới Terra Classic, vốn đã trải qua một cuộc khủng hoảng tài chính nghiêm trọng vào năm 2022. Vụ tấn công này càng làm gia tăng những lo ngại về tính ổn định và bảo mật của các dự án blockchain, đặc biệt là những dự án mới nổi.
Đọc thêm: