Exploit do Terra drena mais de US$ 6 milhões em tokens
Na manhã de quarta-feira, a blockchain do Terra sofreu uma parada abrupta depois que um ataque desviou milhões em valor de tokens.
Por meio de um anúncio no X, o Terra revelou que as operações foram suspensas no bloco 11430400 para permitir a implantação de um patch de emergência crucial destinado a corrigir a violação de segurança.
Após uma pausa temporária, a rede Terra reiniciou suas atividades de produção de blocos aproximadamente às 4h19 UTC. Isso foi possível depois que mais de 67% dos validadores da rede atualizaram seus sistemas para se protegerem contra a falha de segurança.
A Beosin, uma empresa de segurança cibernética com foco em blockchain, informou que os invasores roubaram mais de US$ 4 milhões em tokens. Esse roubo incluiu cerca de 60 milhões de tokens ASTRO e 2,7 BTC, além de US$ 3,5 milhões em USDC e US$ 500 000 em stablecoins USDT de ativos interconectados.
Na sequência dessa violação de segurança, o valor do token ASTRO da Astroport caiu para uma baixa recorde de US$ 0,01314, estabilizando-se atualmente em US$ 0,0218, marcando um declínio acentuado de mais de 53% em um dia, de acordo com os números da CoinGecko.
Da mesma forma, o token LUNA do Terra testemunhou uma ligeira queda, fechando aproximadamente 2,7% mais baixo, a US$ 0,3944, depois de atingir brevemente US$ 0,385 logo após o incidente.
Conforme detalhado por Beosin, essa manobra ofensiva teve como alvo um ponto fraco previamente identificado, utilizando um perigoso contrato CosmWasm. A exploração aproveitou uma “vulnerabilidade de reentrada no retorno de chamada de tempo limite do ibc-hooks”, um recurso do protocolo de comunicação entre blockchains (IBC) que facilita a ativação de contratos e transações entre cadeias.
O Terra (LUNA), também conhecido como Terra 2.0, surgiu das cinzas da blockchain original do Terra Classic (LUNC) após seu desaparecimento em 2022, que foi desencadeado pela falha catastrófica de sua stablecoin algorítmica, o UST, enviando ondas de choque por todo o domínio das criptomoedas.