كوزموس لابز تحث سلاسل EVM على التوقف مع هجمات KiiChain وTAC تثير مخاوف أمنية

تحليل
يمثل هذا الحادث تصعيدًا كبيرًا في مخاطر الأمان عبر السلاسل، حيث تكمن الثغرة ليس في كود السلسلة الفردية ولكن في وحدة Cosmos EVM المشتركة، مما يعني أن أي سلسلة EVM قائمة على Cosmos مع تمكين حسابات الاستحقاق يمكن أن تكون مكشوفة. استنزف الهجوم على KiiChain أكثر من 148 مليون رمز KII من خلال 18 استغلالًا متكررًا قبل توقف الشبكة عند الكتلة 9,355,723، وقد تم ربط نفس فئة الثغرة باختراقات MANTRA وTAC خلال نفس الأسبوع. التفاصيل الحاسمة هي الجدول الزمني للإفصاح: تم نشر إصلاح لأحد العيوب الأساسية الثلاثة في 19 أغسطس دون إشعار مسبق للشبكات المتأثرة أو وضع علامات واضحة على أنه تحديث أمني حاسم، مما يثير تساؤلات حول التعامل المنسق مع الثغرات عبر النظام البيئي. حثت كوزموس لابز الشبكات المتأثرة على إيقاف العمليات لكنها لم تؤكد بعد ما إذا كانت جميع الحوادث تشترك في سبب جذري واحد أو حددت السلاسل التي طُلب منها التعليق. ترقب تقرير الحادث الموعود من كوزموس لابز، وما إذا كانت سلاسل Cosmos EVM إضافية تكشف عن التعرض، وكيف يراجع النظام البيئي إجراءات الإفصاح والتصحيح المنسقة استجابةً لذلك.

إذا كانت لديك أي ملاحظات أو أسئلة حول هذا المحتوى، يرجى التواصل معنا عبر crypto.news@kcex.com

ظهر المنشور كوزموس لابز تحث سلاسل EVM على التوقف مع هجمات KiiChain وTAC تثير مخاوف أمنية على BitcoinEthereumNews.com.

وفقًا لـ KiiChain، سمحت التحذيرات المتأخرة باستمرار التعرض بينما قام المهاجمون بسحب الأموال قبل إيقاف شبكات Cosmos EVM المتأثرة. حثت كوزموس لابز الشبكات المتأثرة التي على اتصال بفريقها على إيقاف العمليات وسط حادث أمني مستمر يتعلق بوحدة EVM. أشارت البيانات الصادرة عن KiiChain وTAC وMANTRA جميعها إلى ثغرات داخل بنية Cosmos EVM عند وصف الهجمات التي واجهوها في الأيام الأخيرة. ومع ذلك، لم تحدد كوزموس لابز علنًا بعد ما إذا كانت الحوادث ناتجة عن ثغرة مشتركة واحدة أو توضيح الشبكات التي طُلب منها تحديدًا تعليق العمليات. أزمة أمن EVM تتصاعد قالت كوزموس لابز إنها ستنشر تقريرًا عن الحادث بمجرد حل الموقف. وفي الوقت نفسه، قالت KiiChain إن مهاجمًا سحب 148,326,583.15 KII من المحافظ في 22 أغسطس، مكررًا نفس الأسلوب 18 مرة ضد أهداف مختلفة. اكتشفت السلسلة النشاط داخليًا وتوقفت عند الكتلة 9,355,723، وبالتالي أوقفت المزيد من السرقة وجمدت الأموال المتبقية على الشبكة. وفقًا لـ KiiChain، تم تحديد السبب الجذري وإعادة إنتاجه وإصلاحه. وقالت إن الثغرة كانت في وحدة Cosmos EVM المشتركة، وليس في كود خاص بـ KiiChain. وقالت السلسلة إن ثلاثة عيوب في المنبع اجتمعت لتمكين الهجوم، بما في ذلك تجاوز سفلي في precompile الخاص بالتخزين عندما يكتب رصيد ما بعد التفويض إلى EVM، بالإضافة إلى خطأين آخرين غير معلنين. قالت KiiChain إن نفس فئة الثغرة أثرت على سلاسل Cosmos EVM مع تمكين حسابات الاستحقاق وربطت المشكلة باختراقات MANTRA وTAC خلال نفس الأسبوع. كما خضع التعامل مع الثغرة للتدقيق. تم نشر إصلاح أمني لأحد العيوب الثلاثة في 19 أغسطس، لكن KiiChain قالت إن الشبكات المتأثرة لم تحصل على إشعار مسبق ولم يتم وضع علامة واضحة على الإصدار كتحديث أمني حاسم. عندما…

إخلاء المسؤولية: المقالات المعاد نشرها على هذا الموقع مأخوذة من منصات عامة وهي لأغراض مرجعية فقط. لا تمثل هذه المقالات آراء أو مواقف KCEX. جميع حقوق النشر تعود إلى المؤلفين الأصليين. إذا كنت تعتقد أن أي مقال مُعاد نشره ينتهك حقوق طرف ثالث، يرجى التواصل عبر crypto.news@kcex.com لإزالته. لا تقدم KCEX أي تعهدات أو ضمانات بشأن توقيت أو دقة أو اكتمال المقالات المعاد نشرها، ولا تتحمل أي مسؤولية عن أي إجراءات أو قرارات يتم اتخاذها بناءً على هذا المحتوى. المواد المعاد نشرها هي لأغراض معلوماتية فقط ولا تشكل نصيحة أو تأييدًا أو أساسًا لأي قرارات تجارية أو مالية أو قانونية و/أو ضريبية.