Terra-Exploit erbeutet über 6 Millionen Dollar an Token
Am Mittwochmorgen kam die Terra-Blockchain zu einem abrupten Stillstand, nachdem ein Angriff Millionen von Token-Werten abgezweigt hatte.
In einer X-Ankündigung teilte Terra mit, dass der Betrieb von 11430400 unterbrochen wurde, um die Installation eines wichtigen Notfallpatches zur Behebung der Sicherheitsverletzung zu ermöglichen.
Nach einer vorübergehenden Unterbrechung nahm das Terra-Netzwerk seine Blockproduktion gegen 4:19 Uhr UTC wieder auf. Dies war möglich, nachdem mehr als 67 % der Validierer der Kette ihre Systeme zum Schutz vor der Sicherheitslücke aktualisiert hatten.
Beosin, ein auf Blockchain spezialisiertes Cybersicherheitsunternehmen, berichtete, dass Angreifer über 4 Millionen Dollar an Token erbeutet haben. Der Diebstahl umfasste etwa 60 Millionen ASTRO-Token und 2,7 BTC sowie 3,5 Millionen USDC und 500.000 USDT Stablecoins aus miteinander verbundenen Anlagen.
Im Zuge dieser Sicherheitsverletzung stürzte der Wert des ASTRO-Tokens von Astroport auf ein Rekordtief von 0,01314 $ ab und stabilisiert sich derzeit bei 0,0218 $, was nach Angaben von CoinGecko einen starken Rückgang von mehr als 53 % innerhalb eines Tages bedeutet.
Auch der LUNA-Token von Terra verzeichnete einen leichten Rückgang und schloss etwa 2,7 % niedriger bei 0,3944 $, nachdem er kurz nach dem Vorfall bei 0,385 $ lag.
Wie von Beosin detailliert beschrieben, zielte dieses offensive Manöver auf eine zuvor identifizierte Schwachstelle ab und nutzte einen gefährlichen CosmWasm-Vertrag. Der Angriff nutzte eine "Reentrancy-Schwachstelle im Timeout-Callback von ibc-hooks", einer Funktion des Inter-Blockchain-Kommunikationsprotokolls (IBC), das Vertragsaktivierungen und kettenübergreifende Transaktionen ermöglicht.
Terra (LUNA), auch als Terra 2.0 bezeichnet, entstand aus der Asche der ursprünglichen Terra Classic (LUNC) Blockchain nach deren Untergang im Jahr 2022, der durch den katastrophalen Ausfall des algorithmischen Stablecoins UST ausgelöst wurde und Schockwellen durch die Kryptowährungsdomäne sandte.