Terra、600万ドルのセキュリティ侵害を受けてブロック生産を再開

テクノロジー業界や金融業界で 20 年以上の経験を持つベテランのアナリストとして、私はセキュリティ侵害や脆弱性をかなり見てきました。 Terra ブロックチェーンの事件は、テクノロジーの最前線での革新に伴う課題を改めてはっきりと思い出させます。

Terra ブロックチェーン上で約 600 万ドル相当のセキュリティ侵害が発生しました。これは、IBC フック モジュールの脆弱性が原因で、攻撃者が重要なリソースを空にすることができました。それにもかかわらず、重要な緊急変更の後、通常のブロック生産は本日午前 4 時 19 分 (協定世界時) に再開されました。この重要なアップグレードの後、バリデーターの 67% 以上がノードを更新しました。

このエクスプロイトは、USDC ステーブルコインや Astroport Finance の ASTRO トークンなどのブリッジ資産を標的としていました。セキュリティ会社Beosinは、600万ドル以上のトークンが盗まれ、ASTROの価値が60%下落したと推定している。 

Terra、600万ドルのセキュリティ侵害を受けてブロック生産を再開

2024 年 4 月に、この特定のセキュリティ問題は、より広範な Cosmos ネットワーク内で解決されました。残念ながら、6 月の Terra のアップデートでは気づかれず、ネットワークが脆弱なままになってしまいました。

セキュリティ上のギャップにより、ハッカーは IBC 接続を使用して有害な CosmWasm コントラクトを展開することができ、資産の再発行につながりました。具体的には、攻撃者は約 350 万の axlUSDC、500,000 USDT、2.7 ビットコイン、および 6,000 万の ASTRO トークンを盗みました。

簡単に言うと、盗まれたトークンはハッカーによって作成され、ハッカー自身のデジタルウォレットに預けられました。次に、これらのトークンを破壊する前に移動させました。このアクションにより、Terra に保持されている価値の合計が人為的に増加し (合計価値がロックされています)、これはもはや存在しない資産を表します。

Terra、600万ドルのセキュリティ侵害を受けてブロック生産を再開

ブロック番号 11,430,400 で、Terra ブロックチェーンは一時的に動作を停止し、すべてのユーザー トランザクションが停止しました。公式の X 投稿で発表したように、チームは Terra (Phoenix-1) バリデーターと連携して、この一時停止中に悪用された可能性がある疑わしい脆弱性に対処するための緊急修正 (緊急パッチ) に取り組んでいます。

これに応じて、Terra は直ちに緊急プロトコルを制定し、バリデーターと協力してエクスプロイトの解決を目的とした修正プログラムを迅速に展開しました。この出来事は、潜在的な弱点を先制するためにブロックチェーン システム内に強力なセキュリティ メカニズムが必要であることを強調しています。

これらの開示を踏まえ、Terra はセキュリティ対策を強化し、システム内の信頼を再構築することに注力しています。この事件は、デジタル資産の保護をめぐる根強い問題と、セキュリティの継続的な監視と改善の重要性を浮き彫りにしました。

2024-07-31 14:12