Cosmos Labs insta a las cadenas EVM a detenerse mientras los ataques a KiiChain y TAC generan temores de seguridad

Análisis
Este incidente marca una escalada significativa en el riesgo de seguridad entre cadenas, ya que la vulnerabilidad no reside en el código de una cadena individual sino en el módulo Cosmos EVM compartido, lo que significa que cualquier cadena EVM basada en Cosmos con cuentas de vesting habilitadas podría estar expuesta. El ataque a KiiChain drenó más de 148 millones de tokens KII a través de 18 exploits repetidos antes de que la red se detuviera en el bloque 9,355,723, y la misma clase de falla se ha vinculado a compromisos en MANTRA y TAC durante la misma semana. Un detalle crítico es el cronograma de divulgación: una corrección para uno de los tres defectos subyacentes se publicó el 19 de agosto sin aviso previo a las redes afectadas ni etiquetado claro de seguridad crítica, lo que plantea preguntas sobre el manejo coordinado de vulnerabilidades en todo el ecosistema. Cosmos Labs ha instado a las redes afectadas a detener operaciones pero aún no ha confirmado si todos los incidentes comparten una causa raíz única o especificado qué cadenas recibieron instrucciones de suspender. Esté atento al informe de incidente prometido por Cosmos Labs, si cadenas Cosmos EVM adicionales revelan exposición y cómo el ecosistema revisa sus procedimientos de divulgación y parcheo coordinados en respuesta.

Si tienes comentarios o preguntas sobre este contenido, contáctanos en crypto.news@kcex.com

La publicación Cosmos Labs insta a las cadenas EVM a detenerse mientras los ataques a KiiChain y TAC generan temores de seguridad apareció en BitcoinEthereumNews.com.

Según KiiChain, las advertencias tardías permitieron que la exposición continuara mientras los atacantes drenaban fondos antes de que las redes Cosmos EVM afectadas fueran detenidas. Cosmos Labs ha instado a las redes afectadas en contacto con su equipo a detener operaciones en medio de un incidente de seguridad en curso que involucra el módulo EVM. Los comunicados emitidos por KiiChain, TAC y MANTRA han señalado fallas dentro de la infraestructura Cosmos EVM al describir los ataques que enfrentaron en los últimos días. Sin embargo, Cosmos Labs aún no ha establecido públicamente si los incidentes se originaron de una falla común o aclarar qué redes recibieron instrucciones específicas de suspender operaciones. La crisis de seguridad de EVM se intensifica Cosmos Labs dijo que publicará un informe de incidente una vez que la situación se haya resuelto. Mientras tanto, KiiChain dijo que un atacante drenó 148,326,583.15 KII de billeteras el 22 de agosto, repitiendo la misma técnica 18 veces contra diferentes objetivos. La cadena detectó la actividad internamente y se detuvo en el bloque 9,355,723, deteniendo así más robos y congelando fondos que permanecían en la red. Según KiiChain, la causa raíz había sido identificada, reproducida y corregida. Dijo que la vulnerabilidad estaba en el módulo Cosmos EVM compartido, no en el código específico de KiiChain. La cadena dijo que tres defectos ascendentes se combinaron para permitir el ataque, incluido un desbordamiento inferior en el precompilado de staking cuando escribe un saldo posterior a la delegación de vuelta al EVM, junto con otros dos errores no revelados. KiiChain dijo que la misma clase de vulnerabilidad afectó a las cadenas Cosmos EVM con cuentas de vesting habilitadas y vinculó el problema a los compromisos de MANTRA y TAC durante la misma semana. El manejo de la vulnerabilidad también ha sido objeto de escrutinio. Una corrección de seguridad para uno de los tres fallos se hizo pública el 19 de agosto, pero KiiChain dijo que las redes afectadas no recibieron aviso previo y el lanzamiento no fue claramente marcado como una actualización de seguridad crítica. Cuando…

Descargo de responsabilidad: Los artículos republicados en este sitio web provienen de plataformas públicas y son solo para referencia. Estos artículos no representan los puntos de vista ni las opiniones de KCEX. Todos los derechos de autor pertenecen a sus autores originales. Si considera que algún artículo republicado infringe los derechos de un tercero, póngase en contacto con crypto.news@kcex.com para solicitar su eliminación. KCEX no hace ninguna declaración ni garantía sobre la actualidad, exactitud o integridad de los artículos republicados, y no será responsable de ninguna acción o decisión tomada en base a dicho contenido. Los materiales republicados tienen fines únicamente informativos y no constituyen asesoramiento, respaldo ni base para ninguna decisión comercial, financiera, legal y/o fiscal.