آزمایشگاههای کاسموس از زنجیرههای EVM میخواهند متوقف شوند زیرا حملات KiiChain و TAC نگرانیهای امنیتی را برمیانگیزد

تحلیل
این حادثه نشاندهنده تشدید قابل توجهی در ریسک امنیتی بین زنجیرهای است، زیرا آسیبپذیری نه در کد زنجیره فردی بلکه در ماژول مشترک Cosmos EVM قرار دارد، به این معنی که هر زنجیره EVM مبتنی بر کاسموس با حسابهای vesting فعال میتواند در معرض خطر باشد. حمله به KiiChain بیش از ۱۴۸ میلیون توکن KII را از طریق ۱۸ بهرهبرداری مکرر قبل از توقف شبکه در بلوک ۹,۳۵۵,۷۲۳ تخلیه کرد و همان کلاس نقص با سازشهای MANTRA و TAC در همان هفته مرتبط شده است. یک جزئیات حیاتی جدول زمانی افشا است: یک اصلاح برای یکی از سه نقص زمینهای در ۱۹ اوت بدون اطلاع قبلی به شبکههای آسیبدیده یا برچسبگذاری واضح امنیت حیاتی منتشر شد و سوالاتی را در مورد رسیدگی هماهنگ به آسیبپذیری در سراسر اکوسیستم ایجاد کرد. آزمایشگاههای کاسموس از شبکههای آسیبدیده خواسته است تا عملیات را متوقف کنند اما هنوز تأیید نکرده است که آیا همه حوادث یک علت ریشه مشترک دارند یا مشخص کرده است که کدام زنجیرهها دستور توقف داده شدهاند. مراقب گزارش حادثه وعده داده شده از آزمایشگاههای کاسموس باشید، اینکه آیا زنجیرههای Cosmos EVM اضافی افشای قرار گرفتن در معرض را اعلام میکنند، و اینکه چگونه اکوسیستم رویههای افشای هماهنگ و وصله خود را در پاسخ تجدید نظر میکند.

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

پست آزمایشگاههای کاسموس از زنجیرههای EVM میخواهند متوقف شوند زیرا حملات KiiChain و TAC نگرانیهای امنیتی را برمیانگیزد در BitcoinEthereumNews.com منتشر شد.

به گفته KiiChain، هشدارهای دیرهنگام اجازه داد تا قرار گرفتن در معرض ادامه یابد و مهاجمان قبل از توقف شبکههای Cosmos EVM آسیبدیده، وجوه را تخلیه کردند. آزمایشگاههای کاسموس از شبکههای آسیبدیده در تماس با تیم خود خواسته است تا در میان یک حادثه امنیتی جاری مربوط به ماژول EVM، عملیات را متوقف کنند. بیانیههای صادر شده توسط KiiChain، TAC و MANTRA همگی به نقصهایی در زیرساخت Cosmos EVM اشاره کردهاند که حملات روزهای اخیر را توصیف میکنند. با این حال، آزمایشگاههای کاسموس هنوز به طور عمومی مشخص نکرده است که آیا این حوادث ناشی از یک نقص مشترک بوده است یا اینکه مشخص کند کدام شبکهها به طور خاص برای تعلیق عملیات دستور داده شدهاند. بحران امنیتی EVM تشدید میشود آزمایشگاههای کاسموس گفت که پس از حل وضعیت، گزارش حادثه را منتشر خواهد کرد. در همین حال، KiiChain گفت که یک مهاجم در ۲۲ اوت ۱۴۸,۳۲۶,۵۸۳.۱۵ KII را از کیف پولها تخلیه کرد و همین تکنیک را ۱۸ بار در برابر اهداف مختلف تکرار کرد. این زنجیره فعالیت را به صورت داخلی شناسایی کرد و در بلوک ۹,۳۵۵,۷۲۳ متوقف شد و در نتیجه سرقت بیشتر را متوقف کرد و وجوه باقیمانده در شبکه را مسدود کرد. به گفته KiiChain، علت ریشه شناسایی، بازتولید و رفع شده است. این شرکت گفت که آسیبپذیری در ماژول مشترک Cosmos EVM بود، نه کد خاص KiiChain. این زنجیره گفت که سه نقص بالادستی با هم ترکیب شدند تا حمله را ممکن کنند، از جمله سرریز زیر در پیشکامپایل استیکینگ زمانی که موجودی پس از نمایندگی را به EVM مینویسد، همراه با دو اشکال دیگر فاش نشده. KiiChain گفت که همان کلاس آسیبپذیری بر زنجیرههای Cosmos EVM با حسابهای vesting فعال تأثیر گذاشته و این موضوع را به سازشهای MANTRA و TAC در همان هفته مرتبط دانست. رسیدگی به این آسیبپذیری نیز مورد بررسی قرار گرفته است. یک اصلاح امنیتی برای یکی از سه نقص در ۱۹ اوت عمومی شد، اما KiiChain گفت که به شبکههای آسیبدیده اطلاع قبلی داده نشده و این انتشار به وضوح به عنوان یک بهروزرسانی امنیتی حیاتی علامتگذاری نشده است. وقتی…

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.