LUNC News: Terra Classic não foi impactado pelo Terra Hack, aqui está o porquê

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista experiente com anos de experiência no mercado de criptomoedas, não posso deixar de sentir uma mistura de consternação e preocupação ao saber sobre a recente exploração na Terra (cadeia Phoenix). A minha viagem através desta paisagem selvagem e em constante evolução ensinou-me que a segurança nunca deve ser considerada garantida.

Como um entusiasta experiente de blockchain com anos de experiência nesta indústria dinâmica e acelerada, testemunhei triunfos e desafios que acompanham a tecnologia descentralizada. Recentemente, um incidente envolvendo Terra, uma blockchain Phoenix-1, chamou minha atenção devido às suas implicações para o ecossistema mais amplo.

Exploração de segurança evitada do Terra Classic

Apesar do recente hack na cadeia Phoenix da Terra, o Terra Classic – o blockchain original da Terraform Labs – permaneceu seguro. O culpado foi um invasor desconhecido que explorou uma fraqueza em uma ferramenta de terceiros chamada ganchos IBC, que são utilizados para comunicações de contratos entre cadeias e transferências de tokens.

O principal desenvolvedor do Terra Classic, Genuine Labs, usou a plataforma X para informar a comunidade em geral que o incidente (hack) não afetará o LUNC.

“Com relação ao recente incidente na plataforma Phoenix-1 da Terra Money, tenho o prazer de compartilhar algumas boas notícias: o Terra Classic não foi afetado porque o corrigimos em maio com nossa atualização V3. Esta informação vem do Genuine Labs.”

Além disso, o LUNC depende de procedimentos de Comunicação Inter-Blockchain (IBC) para comunicar e trocar tokens com várias outras redes blockchain.

Como analista, eu reformularia assim: Eu, como analista, estou relatando que Ethan Buchman, cofundador do Cosmos, expressou sua consternação com o recente hack do Terra. Dada a atual instabilidade financeira do Terraform Labs, este evento aumentou os problemas da comunidade. Buchman afirmou que embora o Terra tenha sido inicialmente corrigido para uma vulnerabilidade, parece que uma reversão não intencional ocorreu durante a atualização de junho.

É muito triste ver esse hack do ASTRO na Terra. Corações sinceros para todos os feridos.

Inicialmente, o Terra foi atualizado junto com outros, mas parece que ocorreu uma reversão não intencional durante a atualização de junho.

Infelizmente, eles estão usando um fork do IBC, o que torna mais difícil manter-se atualizado e…

— Ethan Buchman (,) (@buchmanster) 31 de julho de 2024

Resposta Comunitária e Medidas de Segurança

Como analista, tenho monitorado de perto as discussões na comunidade Terra e está claro que o hack recente deixou um impacto significativo. O relatório que li sublinhou a decepção em torno do hack do ASTRO no Terra, enfatizando que, apesar dos esforços iniciais de correção, uma correção foi inadvertidamente revertida durante uma atualização.

Entretanto, este descuido criou a oportunidade para o ataque ocorrer. Usar uma filial do IBC em vez da versão original complicou nossa capacidade de aplicar atualizações de segurança em tempo hábil. Este evento sublinha a necessidade de um esforço coletivo em todo o ecossistema para reduzir o número de filiais e garantir atualizações rápidas.

O relatório revelou que Terra, operando na cadeia Phoenix, sofreu uma exploração devido ao uso contínuo de uma versão mais antiga (ibc-go 7.3.x) do software, que foi atualizada pela última vez em setembro de 2023. Infelizmente, esta versão específica não não inclui um patch de segurança vital descoberto em abril de 2024, levando à vulnerabilidade.

Na minha análise, após o recente incidente de hacking, o Terra optou por atualizar para o ibc-go versão 7.4.1 para corrigir a vulnerabilidade. Curiosamente, um usuário observou que o LUNC também possui uma dependência interna do IBC-go; no entanto, conseguiu contornar a exploração de segurança graças a uma atualização substancial liderada pela Genuine Labs em maio de 2024. Esta atualização incorporou um patch especificamente para v7.4.0.

2024-08-01 00:34