El miércoles 31 de julio, la cadena Terra Luna experimentó una interrupción temporal debido a un presunto exploit. El anuncio del hackeo de Terra, realizado a través de la cuenta oficial de Terra en X (anteriormente conocida como Twitter), notificó a los usuarios de la parada inminente en la altura del bloque 11430400. Durante este tiempo. Por lo tanto, todas las transacciones en la red cesaron mientras los desarrolladores y validadores trabajaban para solucionar el problema.
Dentro del último Terra Hack
“Atención usuarios de Terra: tengan en cuenta que la cadena se detendrá en breve en la altura del bloque 11430400 y las transacciones no se procesarán durante este tiempo”, advirtió el equipo de Terra a sus usuarios. Además, el equipo generó sospechas sobre un posible hackeo de Terra y prometió las medidas necesarias para combatir el percance. Agregaron:
Trabajaremos con los validadores de Terra (phoenix-1) para aplicar un parche de emergencia a partir de entonces para remediar un exploit sospechoso”.
Un atacante no identificado aprovechó una vulnerabilidad en un módulo de terceros conocido como ganchos IBC, utilizado para interacciones de contratos entre cadenas y transferencias de tokens. Este exploit permitió al atacante desviar valor de los activos puenteados, lo que afectó a tokens como la moneda estable USD Coin (USDC) y Astroport. Además, las evaluaciones preliminares sugieren que alrededor de 5 millones de dólares en tokens podrían haberse visto afectados.
Este anuncio de pirateo de Terra provocó una caída notable en el precio de Terra Luna Classic (LUNC). La criptomoneda cayó más del 4% tras el anuncio. A pesar del descenso inicial, LUNC logró una recuperación significativa. Al momento de escribir este artículo, el precio de LUNC cayó un 2,84% a 0,00008116 dólares el miércoles.
Lea también: ¿Terra Luna Classic aumentará el impuesto a las quemas LUNC al 1,5%?
Informe de activos robados
La cadena Terra experimentó una importante brecha de seguridad debido a una vulnerabilidad sin parchear. El exploit permitió al atacante acuñar tokens que habían sido transferidos por Inter-Blockchain Communication (IBC) a Terra. La vulnerabilidad del hack de Terra ha surgido en medio de plazos cruciales para la quiebra de Terraform Labs.
Por contexto, al utilizar un contrato inteligente, una llamada IBC con ganchos IBC y un mecanismo de tiempo de espera, el explotador logró obtener acceso no autorizado a estos tokens. Como resultado, se vieron comprometidas cantidades sustanciales de activos, incluidos 500.000 USDT y 2,7 BTC. El equipo de Terra está investigando activamente el incidente para determinar la naturaleza exacta del exploit y parchear la vulnerabilidad.
El exploit siguió una secuencia específica de acciones. Se creó una instancia de un contrato inteligente en la cadena de bloques Terra, que luego se invocó mediante una transferencia IBC que expiró. Este tiempo de espera permitió que los tokens llegaran a la cuenta del explotador.
A pesar de que la billetera del explotador nunca recibió más de 56 LUNA y 7.800 USDC a la vez, lograron irse con activos por valor de millones de dólares. El equipo de Terra está trabajando diligentemente para comprender las complejidades de este exploit y prevenir incidentes futuros. Además, Astroport ha ampliado el soporte. Ellos declararon:
“Los contribuyentes de Astroport están trabajando con las otras cadenas y los constructores de Cosmos para determinar qué medidas se pueden tomar. Lo mantendremos informado a medida que sepamos más”.
Última actualización sobre Terra Hack
El equipo de Terra ha reanudado la producción de bloques. En una publicación en X, revelaron: “La cadena Terra reanudó la producción de bloques aproximadamente a las 4:19 a. m. UTC de hoy y la actualización de emergencia de la cadena ya está completa. Las transacciones ahora se están procesando y los usuarios pueden reanudar sus actividades normales”.
El equipo añadió: “Los validadores que poseen más del 67% del poder de voto en Terra han actualizado sus nodos para evitar que el exploit se repita. Se espera que pronto se actualicen más validadores”. Sin embargo, no han arrojado luz sobre qué pasará con los fondos robados y cómo planean una recuperación.
Lea también: Precio de SHIB: la tasa de quema de Shiba Inu se dispara un 7300%, ¿se avecina un repunte?
Descargo de responsabilidad: El contenido presentado puede incluir la opinión personal del autor y está sujeto a las condiciones del mercado. Haga su investigación de mercado antes de invertir en criptomonedas. El autor o la publicación no asumen ninguna responsabilidad por su pérdida financiera personal.
✓ Compartir: