Terra, que es una cadena de bloques Phoenix-1, sufrió un exploit porque utilizaron una versión bifurcada interna IBC-go 7.3 que permaneció sin actualización desde el año pasado. Por el contrario, Terra Classic, que también mantuvo la dependencia de la comunicación entre cadenas de bloques (IBC), no se vio afectada debido a una actualización importante realizada por el desarrollador principal Genuine Labs hace meses.
Explotación de seguridad evitada de Terra Classic
Terra Classic, la cadena de bloques Terra original de Terraform Labs, no se vio afectada por un reciente ataque a Terra (cadena Phoenix). Un atacante no identificado aprovechó una vulnerabilidad en un módulo de terceros conocido como ganchos IBC, utilizado para interacciones de contratos entre cadenas y transferencias de tokens.
El desarrollador principal de Terra Classic, Genuine Labs, recurrió a la plataforma X para revelar a la comunidad en general que LUNC no se ve afectado por el hack.
“Acerca de la última explotación que ocurrió en Terra Money (phoenix-1), nos complace anunciar que Terra Classic no se ve afectada desde que lo parcheamos en mayo con nuestra actualización V3”, dijo Genuine Labs.
LUNC también depende de los protocolos de comunicación entre cadenas de bloques (IBC) para interactuar y transferir tokens entre otras cadenas de bloques.
Ethan Buchman, cofundador de Cosmos, expresó su decepción con el último hack de Terra, ya que la comunidad ya se enfrenta a la quiebra de Terraform Labs. Dijo que Terra fue inicialmente parcheado por vulnerabilidad, pero parece haberse revertido accidentalmente en su actualización de junio.
Realmente triste ver este truco de ASTRO en Terra. Todo el corazón para todos los heridos.
Inicialmente, Terra recibió un parche para esto con todos los demás, pero parece haberse revertido accidentalmente en su actualización de junio.
Desafortunadamente, están usando una bifurcación de IBC, lo que dificulta mantenerse actualizado y…
— Ethan Buchman (🐝,🦇) (@buchmanster) 31 de julio de 2024
Lea también: Bitcoin Core integra 2 nuevos avisos de seguridad
Respuesta comunitaria y medidas de seguridad
La comunidad de Terra ha expresado su opinión sobre el reciente hackeo. Un informe señaló la tristeza por el hackeo de ASTRO en Terra, destacando que Terra fue parcheada inicialmente pero accidentalmente revirtió la solución en una actualización.
Mientras tanto, este lapso permitió que ocurriera el exploit. El uso de una versión bifurcada de IBC dificultaba mantenerse actualizado con los parches de seguridad. Este incidente requiere un esfuerzo en todo el ecosistema para minimizar las bifurcaciones y garantizar actualizaciones oportunas.
Un informe detalla que Terra (cadena Phoenix) fue explotada porque utilizaron una bifurcación desactualizada de ibc-go 7.3.x, actualizada por última vez en septiembre de 2023. Esta versión no recibió el parche de explotación crítica descubierto en abril de 2024.
Después del hack, Terra actualizó a ibc-go >7.4.1 para abordar la vulnerabilidad. Un usuario señaló que LUNC también mantiene una dependencia interna de IBC-go, pero evitó el exploit de seguridad debido a una importante actualización liderada por Genuine Labs en mayo de 2024, que incluía un parche para la versión 7.4.0.
Lea también: El presidente de la Fed señala un recorte de tasas en septiembre
Descargo de responsabilidad: El contenido presentado puede incluir la opinión personal del autor y está sujeto a las condiciones del mercado. Haga su investigación de mercado antes de invertir en criptomonedas. El autor o la publicación no asumen ninguna responsabilidad por su pérdida financiera personal.
✓ Compartir: