La publicación Cosmos Labs insta a las cadenas EVM a detenerse mientras los ataques a KiiChain y TAC generan temores de seguridad apareció en BitcoinEthereumNews.com.
Según KiiChain, las advertencias tardías permitieron que la exposición continuara mientras los atacantes drenaban fondos antes de que las redes Cosmos EVM afectadas fueran detenidas. Cosmos Labs ha instado a las redes afectadas en contacto con su equipo a detener operaciones en medio de un incidente de seguridad en curso que involucra el módulo EVM. Los comunicados emitidos por KiiChain, TAC y MANTRA han señalado fallas dentro de la infraestructura Cosmos EVM al describir los ataques que enfrentaron en los últimos días. Sin embargo, Cosmos Labs aún no ha establecido públicamente si los incidentes se originaron de una falla común o aclarar qué redes recibieron instrucciones específicas de suspender operaciones. La crisis de seguridad de EVM se intensifica Cosmos Labs dijo que publicará un informe de incidente una vez que la situación se haya resuelto. Mientras tanto, KiiChain dijo que un atacante drenó 148,326,583.15 KII de billeteras el 22 de agosto, repitiendo la misma técnica 18 veces contra diferentes objetivos. La cadena detectó la actividad internamente y se detuvo en el bloque 9,355,723, deteniendo así más robos y congelando fondos que permanecían en la red. Según KiiChain, la causa raíz había sido identificada, reproducida y corregida. Dijo que la vulnerabilidad estaba en el módulo Cosmos EVM compartido, no en el código específico de KiiChain. La cadena dijo que tres defectos ascendentes se combinaron para permitir el ataque, incluido un desbordamiento inferior en el precompilado de staking cuando escribe un saldo posterior a la delegación de vuelta al EVM, junto con otros dos errores no revelados. KiiChain dijo que la misma clase de vulnerabilidad afectó a las cadenas Cosmos EVM con cuentas de vesting habilitadas y vinculó el problema a los compromisos de MANTRA y TAC durante la misma semana. El manejo de la vulnerabilidad también ha sido objeto de escrutinio. Una corrección de seguridad para uno de los tres fallos se hizo pública el 19 de agosto, pero KiiChain dijo que las redes afectadas no recibieron aviso previo y el lanzamiento no fue claramente marcado como una actualización de seguridad crítica. Cuando…
