پست آزمایشگاههای کاسموس از زنجیرههای EVM میخواهند متوقف شوند زیرا حملات KiiChain و TAC نگرانیهای امنیتی را برمیانگیزد در BitcoinEthereumNews.com منتشر شد.
به گفته KiiChain، هشدارهای دیرهنگام اجازه داد تا قرار گرفتن در معرض ادامه یابد و مهاجمان قبل از توقف شبکههای Cosmos EVM آسیبدیده، وجوه را تخلیه کردند. آزمایشگاههای کاسموس از شبکههای آسیبدیده در تماس با تیم خود خواسته است تا در میان یک حادثه امنیتی جاری مربوط به ماژول EVM، عملیات را متوقف کنند. بیانیههای صادر شده توسط KiiChain، TAC و MANTRA همگی به نقصهایی در زیرساخت Cosmos EVM اشاره کردهاند که حملات روزهای اخیر را توصیف میکنند. با این حال، آزمایشگاههای کاسموس هنوز به طور عمومی مشخص نکرده است که آیا این حوادث ناشی از یک نقص مشترک بوده است یا اینکه مشخص کند کدام شبکهها به طور خاص برای تعلیق عملیات دستور داده شدهاند. بحران امنیتی EVM تشدید میشود آزمایشگاههای کاسموس گفت که پس از حل وضعیت، گزارش حادثه را منتشر خواهد کرد. در همین حال، KiiChain گفت که یک مهاجم در ۲۲ اوت ۱۴۸,۳۲۶,۵۸۳.۱۵ KII را از کیف پولها تخلیه کرد و همین تکنیک را ۱۸ بار در برابر اهداف مختلف تکرار کرد. این زنجیره فعالیت را به صورت داخلی شناسایی کرد و در بلوک ۹,۳۵۵,۷۲۳ متوقف شد و در نتیجه سرقت بیشتر را متوقف کرد و وجوه باقیمانده در شبکه را مسدود کرد. به گفته KiiChain، علت ریشه شناسایی، بازتولید و رفع شده است. این شرکت گفت که آسیبپذیری در ماژول مشترک Cosmos EVM بود، نه کد خاص KiiChain. این زنجیره گفت که سه نقص بالادستی با هم ترکیب شدند تا حمله را ممکن کنند، از جمله سرریز زیر در پیشکامپایل استیکینگ زمانی که موجودی پس از نمایندگی را به EVM مینویسد، همراه با دو اشکال دیگر فاش نشده. KiiChain گفت که همان کلاس آسیبپذیری بر زنجیرههای Cosmos EVM با حسابهای vesting فعال تأثیر گذاشته و این موضوع را به سازشهای MANTRA و TAC در همان هفته مرتبط دانست. رسیدگی به این آسیبپذیری نیز مورد بررسی قرار گرفته است. یک اصلاح امنیتی برای یکی از سه نقص در ۱۹ اوت عمومی شد، اما KiiChain گفت که به شبکههای آسیبدیده اطلاع قبلی داده نشده و این انتشار به وضوح به عنوان یک بهروزرسانی امنیتی حیاتی علامتگذاری نشده است. وقتی…
