Beosin:Terra 체인 IBC 취약점 손실 금액이 약 528만 달러로 증가했습니다
ChainCatcher 메시지에 따르면, Beosin Alert 모니터링 경고에서 Terra 체인이 긴급 업그레이드로 인해 중단되었다고 합니다. 누군가 IBC 취약점을 이용하여 Terra 체인에서 여러 개의 토큰을 발행한 것으로 보이며, 그 중에는 ASTRO가 포함되어 있습니다.Beosin 보안 팀의 분석에 따르면 공격자는 Terra에서 계약을 인스턴스화한 후, ibc-hooks의 타임아웃 콜백의 재진입 취약점을 이용하여 약 6000만 개의 ASTRO, 350만 개의 USDC, 50만 개의 USDT 및 2.7개의 BTC를 이전했으며, 총 가치는 약 528만 달러에 달합니다.이 취약점은 올해 4월에 이미 공개되었으며, cosmos 기본 라이브러리의 취약점에 해당하지만 Terra는 이를 수정하지 않았습니다.