LUNC News: Terra Classic nicht von Terra Hack betroffen, hier ist der Grund

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Analyst mit langjähriger Erfahrung auf dem Kryptowährungsmarkt verspüre ich eine Mischung aus Bestürzung und Besorgnis, als ich von dem jüngsten Exploit auf Terra (Phoenix-Kette) erfahre. Meine Reise durch diese wilde und sich ständig weiterentwickelnde Landschaft hat mich gelehrt, dass Sicherheit niemals als selbstverständlich angesehen werden sollte.

Als erfahrener Blockchain-Enthusiast mit jahrelanger Erfahrung in dieser dynamischen und schnelllebigen Branche habe ich sowohl Triumphe als auch Herausforderungen miterlebt, die mit dezentraler Technologie einhergehen. Kürzlich erregte ein Vorfall im Zusammenhang mit Terra, einer Phoenix-1-Blockchain, meine Aufmerksamkeit aufgrund seiner Auswirkungen auf das breitere Ökosystem.

Terra Classic hat eine Sicherheitslücke vermieden

Trotz des jüngsten Hacks auf Terras Phoenix-Kette ist Terra Classic – die ursprüngliche Blockchain von Terraform Labs – sicher geblieben. Der Schuldige war ein unbekannter Angreifer, der eine Schwachstelle in einem Drittanbieter-Tool namens IBC Hooks ausnutzte, das für kettenübergreifende Vertragskommunikation und Token-Transfers verwendet wird.

Der Hauptentwickler von Terra Classic, Genuine Labs, nutzte die X-Plattform, um die breitere Community darüber zu informieren, dass der Vorfall (Hack) keine Auswirkungen auf LUNC haben wird.

„Bezüglich des jüngsten Vorfalls auf der Phoenix-1-Plattform von Terra Money freue ich mich, Ihnen einige gute Neuigkeiten mitteilen zu können: Terra Classic war nicht betroffen, da wir ihn im Mai mit unserem V3-Update behoben haben. Diese Informationen stammen von Genuine Labs.“

Darüber hinaus verlässt sich LUNC auf Inter-Blockchain-Communication-Verfahren (IBC), um mit verschiedenen anderen Blockchain-Netzwerken zu kommunizieren und Token auszutauschen.

Als Analyst würde ich es so umformulieren: Ich als Analyst berichte, dass Ethan Buchman, Mitbegründer von Cosmos, seine Bestürzung über den jüngsten Terra-Hack zum Ausdruck gebracht hat. Angesichts der aktuellen finanziellen Instabilität von Terraform Labs hat dieses Ereignis die Probleme der Community noch verschärft. Buchman gab an, dass die Sicherheitslücke bei Terra zunächst behoben wurde, dass es aber offenbar während des Juni-Upgrades zu einer unbeabsichtigten Wiederherstellung gekommen sei.

Wirklich traurig, diesen ASTRO-Hack auf Terra zu sehen. Herzliche Grüße an alle, die verletzt sind.

Anfangs wurde Terra zusammen mit anderen aktualisiert, aber es scheint, dass während der Juni-Aktualisierung eine unbeabsichtigte Umkehrung erfolgte.

Leider verwenden sie einen IBC-Fork, der es schwieriger macht, auf dem Laufenden zu bleiben und…

– Ethan Buchman (,) (@buchmanster), 31. Juli 2024

Community-Reaktions- und Sicherheitsmaßnahmen

Als Analyst verfolge ich die Diskussionen innerhalb der Terra-Community genau und es ist klar, dass der jüngste Hack erhebliche Auswirkungen hinterlassen hat. Der Bericht, den ich gelesen habe, unterstrich die Enttäuschung über den ASTRO-Hack auf Terra und betonte, dass trotz anfänglicher Patch-Bemühungen ein Fix während eines Upgrades versehentlich rückgängig gemacht wurde.

In der Zwischenzeit führte dieses Versehen dazu, dass der Angriff stattfinden konnte. Die Verwendung eines IBC-Zweigs anstelle der Originalversion erschwerte es uns, Sicherheitsupdates rechtzeitig anzuwenden. Dieses Ereignis unterstreicht die Notwendigkeit einer gemeinsamen Anstrengung im gesamten Ökosystem, um die Anzahl der Zweigstellen zu reduzieren und schnelle Aktualisierungen sicherzustellen.

Der Bericht ergab, dass Terra, das auf der Phoenix-Kette tätig ist, aufgrund der fortgesetzten Verwendung einer älteren Version (ibc-go 7.3.x) der Software, die zuletzt im September 2023 aktualisiert wurde, ausgenutzt wurde. Leider war dies bei dieser speziellen Version der Fall Es enthält keinen wichtigen Sicherheitspatch, der im April 2024 entdeckt wurde und zu der Sicherheitslücke führt.

Meiner Analyse zufolge entschied sich Terra nach dem jüngsten Hacker-Vorfall für ein Update auf ibc-go Version 7.4.1, um die Schwachstelle zu beheben. Interessanterweise bemerkte ein Benutzer, dass auch LUNC eine interne IBC-go-Abhängigkeit aufweist; Dank eines umfassenden Upgrades unter der Leitung von Genuine Labs im Mai 2024 gelang es jedoch, die Sicherheitslücke zu umgehen. Dieses Update enthielt einen Patch speziell für Version 7.4.0.

Weiterlesen

2024-08-01 00:34