Terra Blockchain đã báo cáo một lỗ hổng bảo mật trên mạng của mình. Một kẻ tấn công không xác định đã khai thác một lỗ hổng đã biết liên quan đến IBC hook, một mô-đun của bên thứ ba được sử dụng cho các cuộc gọi hợp đồng chuỗi chéo và chuyển mã thông báo.
Những kẻ tấn công đã khai thác lỗ hổng này để đánh cắp tiền từ tài sản cầu nối, bao gồm cả token USDC và Astroport. Ước tính ban đầu cho thấy số token trị giá khoảng 3 triệu USD có thể đã bị ảnh hưởng.
Khi phát hiện ra vụ việc, Terra đã thực hiện các biện pháp khẩn cấp để ngăn chặn thiệt hại thêm và đảm bảo rằng không có thêm token nào bị đánh cắp trong khi lỗ hổng được giải quyết.
Được biết, lỗ hổng này đã được phát hiện vài tháng trước và đã được sửa trên toàn bộ hệ sinh thái Cosmos vào tháng 4. Tuy nhiên, Zaki Manian, đồng sáng lập Sommelier Finance, giải thích rằng bản nâng cấp của Terra vào tháng 6 không bao gồm bản vá này, dẫn đến cuộc tấn công sau đó. (Khối)
Đầu ngày hôm nay, Terra đã tweet rằng chuỗi Terra đã tạm dừng ở độ cao khối 11430400 và sẽ không có giao dịch nào được xử lý trong thời gian này. Terra sẽ làm việc với các trình xác thực trên Terra (phoenix-1) để sau đó áp dụng các bản vá khẩn cấp nhằm khắc phục các lỗ hổng bị nghi ngờ.