Terra Hack: Berichten zufolge 5 Millionen US-Dollar im Zuge der Insolvenz von Terraform Labs gestohlen

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Analyst mit über zwei Jahrzehnten Erfahrung in der sich ständig weiterentwickelnden Welt der Kryptowährungen habe ich schon viele Höhen und Tiefen, Hacks und Verstöße erlebt. Der jüngste Terra-Hack ist eine deutliche Erinnerung an die Risiken, die mit Investitionen in diesem Bereich verbunden sind.

Als Forscher erlebte ich am Mittwoch, den 31. Juli, eine unerwartete Pause im Betrieb der Terra Luna-Kette. Laut der offiziellen Ankündigung auf der Plattform X (früher bekannt als Twitter) handelte es sich bei der vermuteten Ursache um einen potenziellen Exploit. Dies machte uns auf den Stopp bei Blockhöhe 11430400 aufmerksam, was zu einer sofortigen Einstellung aller Netzwerktransaktionen führte. Während dieser Zeit arbeitete unser engagiertes Team aus Entwicklern und Validatoren fleißig an der Lösung des Problems.

Im neuesten Terra-Hack

„Terra Classic-Benutzer, beachten Sie: Das System ist so eingestellt, dass es vorübergehend bei Blocknummer 11.430.400 pausiert, was bedeutet, dass in diesem Zeitraum keine Transaktionen durchgeführt werden“, lautete die Warnung von Terra Classic. Darüber hinaus äußerten sie ihre Besorgnis über eine mögliche Sicherheitsverletzung in Terra und sagten zu, geeignete Maßnahmen zur Behebung des Problems zu ergreifen. Sie erklärten weiter:

Einfacher ausgedrückt planen wir, mit den Validatoren auf Terra (phoenix-1) zusammenzuarbeiten, um nach der Entdeckung einer potenziellen Schwachstelle schnell einen Fix bereitzustellen.

Ein unbekannter Angreifer nutzte eine Schwachstelle in einem Drittanbieter-Tool namens IBC Hooks aus, das Interaktionen und Übertragungen zwischen verschiedenen Blockchain-Verträgen erleichtert. Diese Ausnutzung ermöglichte es dem Angreifer, den über Brücken verbundenen Vermögenswerten Wert zu entziehen, was möglicherweise Auswirkungen auf Token wie USDC Stablecoin und Astroport hatte. Erste Untersuchungen deuten darauf hin, dass bei diesem Vorfall möglicherweise Wertmarken im Wert von etwa 5 Millionen US-Dollar im Spiel waren.

Die Nachricht über den Hack von Terra führte zu einem erheblichen Wertverlust von Terra Luna Classic (LUNC). Nach der Ankündigung fiel sein Wert um mehr als 4 %. Trotz eines anfänglichen Rückgangs gelang LUNC jedoch ein deutliches Comeback. Zum Zeitpunkt des Verfassens dieses Artikels war der Preis von LUNC am Mittwoch um etwa 2,84 % auf 0,00008116 $ gesunken.

Bericht über gestohlene Vermögenswerte

Vereinfacht ausgedrückt ist in der Terra Classic-Blockchain ein erhebliches Sicherheitsproblem aufgetreten, da eine bekannte Schwachstelle nicht behoben wurde. Diese Schwachstelle wurde von einem Angreifer ausgenutzt, um Token zu erstellen, die zwischen verschiedenen Blockchains (Inter-Blockchain-Kommunikation) auf Terra übertragen wurden. Das Auftauchen dieser Schwachstelle in Terra fällt mit kritischen Insolvenzfristen für Terraform Labs zusammen.

Durch den strategischen Einsatz eines Smart Contracts, IBC-Aufrufen mit entsprechenden Hooks und einer Timeout-Funktion konnte ein Angreifer erfolgreich Sicherheitsprotokolle umgehen, um sich diese digitalen Token unrechtmäßig zu beschaffen. Dieser Verstoß führte zu erheblichen Vermögensverlusten wie 500.000 USDT und etwa 2,7 BTC. Das Terra-Team führt derzeit eine gründliche Untersuchung durch, um die Besonderheiten des Exploits zu verstehen und alle identifizierten Schwachstellen zu beheben.

In diesem Szenario vollzog sich die Ausbeutung Schritt für Schritt. Zunächst wurde ein Smart Contract auf der Terra-Blockchain initiiert. Anschließend wurde eine Inter-Blockchain-Communication (IBC)-Übertragung durchgeführt, bei der es leider zu einer Zeitüberschreitung kam. Dieser Timeout erleichterte jedoch die Übertragung von Tokens auf das Konto des Angreifers.

Obwohl die Brieftasche des Ausbeuters nie mehr als 56 LUNA und 7.800 US-Dollar gleichzeitig in USDC enthielt, gingen sie dennoch mit einem beträchtlichen Vermögen davon, das einem Vermögen in Millionenhöhe entsprach. Das Terra-Team untersucht diesen Vorfall aktiv, um seine Komplexität aufzudecken und Maßnahmen zu ergreifen, um ähnliche Vorkommnisse in Zukunft zu vermeiden.

Weiterlesen

2024-07-31 10:35