攻擊者利用 IBC Hooks 漏洞,Terra 區(qū)塊鏈被盜400萬美元
近期,Terra Blockchain網(wǎng)絡(luò)因 IBC Hooks 模塊中的漏洞遭受嚴(yán)重攻擊,一名未知攻擊者竊取了價值超過400萬美元的Tokens,包括穩(wěn)定幣 USDC 和 Astroport Finance 的 ASTRO Tokens。
該漏洞最初在4月份的 Cosmos 生態(tài)系統(tǒng)中被發(fā)現(xiàn)并修復(fù)。由于 Terra 在6月的升級中未能及時應(yīng)用該補丁,網(wǎng)絡(luò)因此暴露在風(fēng)險之下,導(dǎo)致此次攻擊的發(fā)生。這一安全問題直接導(dǎo)致 ASTRO 價格下跌60%,明顯反映出市場對安全事件的負(fù)面反應(yīng)。

面對突如其來的攻擊,Terra 立即采取緊急措施,與驗證者協(xié)調(diào)應(yīng)用補丁,以防止進(jìn)一步的損害。這一事件再次凸顯了 Terra 網(wǎng)絡(luò)的動蕩歷史。Terra 此前因算法穩(wěn)定幣 UST 在2022年崩潰后進(jìn)行了硬分叉,形成了 Terra Classic 和新的 Terra 網(wǎng)絡(luò)。
美國證券交易委員會(SEC)為受 Terraform Labs 倒閉影響的投資者創(chuàng)建了信息頁面。Terraform Labs 是 Terra USD (UST) 算法穩(wěn)定幣和 LUNA Tokens的背后公司。在 SEC 與 Terraform Labs 達(dá)成和解后,該公司同意支付44.7億美元的賠償,其中包括35.8億美元的賠償和4.2億美元的民事罰款。聯(lián)合創(chuàng)始人 Do Kwon 也被禁止在任何上市公司任職或擔(dān)任董事。

美國證券交易委員會澄清,在投資者和債權(quán)人在正在進(jìn)行的破產(chǎn)中得到充分補償之前,它不會從該交易中收到任何付款,并在聽證會上確認(rèn)定于秋季開始的第11章計劃。
Terraform Labs 和 Do Kwon 于2023年2月被 SEC 起訴,此前 Terra USD (UST) 崩盤,導(dǎo)致投資者損失約400億美元。陪審團(tuán)在4月份認(rèn)定他們在算法穩(wěn)定幣的穩(wěn)定性方面誤導(dǎo)了投資者,需承擔(dān)民事欺詐責(zé)任。
同時,美國商品期貨交易委員會(CFTC)對原始騙局受害者發(fā)出了“后續(xù)欺詐”警告,提醒投資者不要輕易向他人發(fā)送crypto,并在進(jìn)行交易前檢查平臺是否在金融犯罪執(zhí)法網(wǎng)絡(luò)(FINCEN)注冊。CFTC 強調(diào),一旦資金轉(zhuǎn)換為Bitcoin(BTC)或 Tether(USDT),資金很難追回。
