L'exploit de Terra draine plus de 6 millions de dollars en tokens
Mercredi matin, la blockchain Terra s'est brusquement arrêtée après qu'une attaque a dérobé des millions de jetons.
Par le biais d'une annonce X, Terra a révélé que les opérations ont été suspendues sur le bloc 11430400 pour permettre le déploiement d'un correctif d'urgence crucial visant à rectifier la faille de sécurité.
Après une pause temporaire, le réseau Terra a repris ses activités de production de blocs vers 4h19 UTC. Cela a été possible après que plus de 67 % des validateurs de la chaîne ont mis à jour leurs systèmes pour se prémunir contre la faille de sécurité.
Beosin, une société de cybersécurité spécialisée dans la blockchain, a indiqué que les attaquants avaient dérobé plus de 4 millions de dollars en jetons. Ce vol comprenait environ 60 millions de jetons ASTRO et 2,7 BTC, en plus de 3,5 millions de dollars en USDC et 500 000 dollars en stablecoins USDT provenant d'actifs interconnectés.
À la suite de cette faille de sécurité, la valeur du jeton ASTRO d'Astroport a chuté à un niveau record de 0,01314 $, se stabilisant actuellement à 0,0218 $, ce qui représente une chute brutale de plus de 53 % en une journée, selon les chiffres de CoinGecko.
De même, le jeton LUNA de Terra a connu une légère baisse, clôturant à environ 2,7 % de moins à 0,3944 $, après avoir brièvement touché 0,385 $ peu de temps après l'incident.
Comme l'explique Beosin, cette manœuvre offensive a ciblé un point faible précédemment identifié, en utilisant un dangereux contrat CosmWasm. L'exploit a tiré parti d'une "vulnérabilité de réentrance dans le rappel de délai d'attente des ibc-hooks", une fonctionnalité du protocole de communication inter-blockchain (IBC) qui facilite l'activation des contrats et les transactions entre les chaînes.
Terra (LUNA), également appelé Terra 2.0, a émergé des cendres de la blockchain Terra Classic (LUNC) après sa disparition en 2022, déclenchée par l'échec catastrophique de son stablecoin algorithmique, UST, qui a provoqué une onde de choc dans tout le domaine des crypto-monnaies.