Terra Exploit orsakar 60% nedgång i Astroport (ASTRO) priset

2 mins
Translated Lockridge Okoth

I korthet

  • Priset på Astroport (ASTRO) sjönk med 60% på grund av en Terra blockchain-attack.
  • Angriparen stal nästan 5 miljoner dollar i olika tokens, vilket stoppade Terras transaktioner.
  • Attacken utnyttjade en känd sårbarhet i IBC-krokar, som patchades efter incidenten.

Astroports (ASTRO) pris sjönk med 60% på onsdagen och drabbades hårdast av en attack mot Terras blockkedja. Angriparen plundrade nästan 5 miljoner dollar i olika tokens, vilket fick nätverket att stoppa transaktioner för en nödpatch.

Sådana attacker drar vanligtvis nytta av systemets sårbarhet. De har blivit allt mer sofistikerade, vilket påverkar intet ont anande investerare och orsakar betydande ekonomisk skada.

Astroport lider av Terra blockchain-attack

I Terra blockchain-attacken stal exploatören 60 miljoner ASTRO, 3,5 miljoner USDC, 500 000 USDT stablecoins och 2,7 Bitcoin. De specifika tokens, som är de enda icke-inhemska tokensen med meningsfull likviditet på Terra, väckte sannolikt uppmärksamhet och blev måltavlor.

Angriparen har sålt de flesta tokens och överbryggat dem till Ethereum (ETH). Eftersom exploatören fortfarande har en del kvar, förväntar sig handlare en ytterligare nedsida för ASTRO.

Jag kan inte tro att folk aktivt handlar med ASTRO just nu medan exploatören fortfarande har 19 miljoner tokens i sin plånbok värderade till cirka $350k,” sa en användare.

Läs mer: Crypto Project Security: En guide till tidig hotupptäckt

ASTRO-tokens nedgång kommer när Astroport tillhandahåller Automated Market Maker-tjänster (AMM) till Terra-ekosystemet. Astroport är en decentraliserad, tillståndslös marknadsplats med öppen källkod som styrs av communitymedlemmar och innehavare av ASTRO-token. Astroport AMM gör det möjligt för handlare att använda Terras mest populära decentraliserade börs på Terra 2.0 och Terra Classic.

“I takt med att drivkraften bakom Terra 2.0 växer har Astroports communitymedlemmar talat högt. De ser ett behov av en automatiserad market maker (AMM) som de känner till och litar på på Terra 2.0. Astrochad håller med”, stod det i ett stycke i bloggen som tillkännagav samarbetet 2022.

Hur den senaste exploateringen hände

I Terra blockchain-incidenten utnyttjade angriparen en återinträdessårbarhet i timeout-återanropet av IBC-krokar som är associerade med en tredjepartsmodul. Revisorn för smarta kontrakt, Beosin, indikerar att denna sårbarhet avslöjades i april. Även om buggen korrigerades återinfördes den av misstag i en kedjeuppdatering i juni.

IBC-hooks Vulnerability in the Terra Blockchain Attack, Source GitHub channel
IBC-krokar sårbarhet i Terra blockchain-attacken. Källa : GitHub

Efter att ha erkänt attacken stoppade Terra blockkedjan, vilket möjliggjorde en nödpatch och exploateringssanering. Enligt en officiell uppdatering är processen klar och verksamheten är tillbaka till det normala.

“Terra-kedjan har återupptagit blockproduktionen cirka 04:19 UTC idag och uppgraderingen av nödkedjan är nu klar. Transaktioner behandlas nu och användare kan återuppta normala aktiviteter”, stod det i uppdateringen .

Efter incidenten genomförde dock nätverket nya förändringar. Bland dem uppgraderade validerare som har över 67 % av rösterna på Terra sina noder för att förhindra att exploateringen upprepas. Fler validerare kommer snart att uppgraderas.

Ändå visar denna incident att attacker fortsätter att utnyttja systemsårbarheter. Nyligen drabbades WazirX, en stor indisk kryptobörs, av en förlust på 230 miljoner dollar från en cyberattack, vilket påverkade nästan hälften av dess reserver.

Läs mer: Topp 9 säkraste kryptobörserna 2024

Eftersom hackare fortsätter att jaga kryptoprojekt visar Terras incident att inte ens en revision kan garantera ett projekts säkerhet. Därför är det särskilt viktigt att i förebyggande syfte överväga vilka åtgärder som krävs för att kontrollera skadorna om en attack redan har inträffat.

Trusted

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth är journalist på BeInCrypto, med fokus på framstående branschföretag som Coinbase, Binance och Tether. Han täcker ett brett spektrum av ämnen, inklusive regulatorisk utveckling inom decentraliserad finans (DeFi), decentraliserade fysiska infrastrukturnätverk (DePIN), verkliga tillgångar (RWA), GameFi och kryptovalutor. Tidigare genomförde Lockridge marknadsanalyser och tekniska bedömningar av digitala tillgångar, inklusive Bitcoin och altcoins som Arbitrum, Polkadot och...
LÄS HELA BIOGRAFIN