據 Beosin Alert 監控預警發現,Terra 鏈因緊急升級而暫停。似乎有人利用 IBC 漏洞在 Terra 鏈上鑄造多個代幣,包括 ASTRO 。Beosin 安全團隊分析發現攻擊者在 Terra 上實例化合約后,利用 ibc-hooks 中的超時回調的重入漏洞,已經轉移了大約 6000 萬 ASTRO, 350 萬 USDC,50 萬 USDT 和 2.7 個 BTC。 這個漏洞在今年 4 月已經披露,屬于是 cosmos 基礎庫中的漏洞,但 Terra 沒有修復。 AD: 鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。