Cosmos Labs esorta le chain EVM a fermarsi mentre gli attacchi a KiiChain e TAC sollevano timori di sicurezza

Analisi
Questo incidente segna un'escalation significativa nel rischio di sicurezza cross-chain, poiché la vulnerabilità non risiede nel codice delle singole chain ma nel modulo Cosmos EVM condiviso, il che significa che qualsiasi chain EVM basata su Cosmos con account di vesting abilitati potrebbe essere esposta. L'attacco a KiiChain ha prosciugato oltre 148 milioni di token KII attraverso 18 exploit ripetuti prima che la rete si fermasse al blocco 9.355.723, e la stessa classe di difetto è stata collegata ai compromessi di MANTRA e TAC nella stessa settimana. Un dettaglio critico è la tempistica della divulgazione: una correzione per uno dei tre difetti sottostanti è stata pubblicata il 19 agosto senza preavviso alle reti interessate o una chiara etichettatura di sicurezza critica, sollevando domande sulla gestione coordinata delle vulnerabilità nell'ecosistema. Cosmos Labs ha esortato le reti interessate a fermare le operazioni ma non ha ancora confermato se tutti gli incidenti condividano una singola causa principale o specificato quali chain siano state istruite a sospendere. Osservare il rapporto sull'incidente promesso da Cosmos Labs, se ulteriori chain Cosmos EVM divulgano esposizioni e come l'ecosistema riveda le sue procedure coordinate di divulgazione e patch in risposta.

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

Il post Cosmos Labs esorta le chain EVM a fermarsi mentre gli attacchi a KiiChain e TAC sollevano timori di sicurezza è apparso su BitcoinEthereumNews.com.

Secondo KiiChain, gli avvisi ritardati hanno permesso che l'esposizione continuasse mentre gli attaccanti prosciugavano i fondi prima che le reti Cosmos EVM interessate fossero fermate. Cosmos Labs ha esortato le reti interessate in contatto con il suo team a sospendere le operazioni durante un incidente di sicurezza in corso che coinvolge il modulo EVM. Le dichiarazioni rilasciate da KiiChain, TAC e MANTRA hanno tutte indicato difetti nell'infrastruttura Cosmos EVM quando descrivono gli attacchi subiti nei giorni scorsi. Cosmos Labs, tuttavia, non ha ancora stabilito pubblicamente se gli incidenti derivino da un difetto comune o chiarito quali reti siano state specificamente istruite a sospendere le operazioni. La crisi di sicurezza EVM si intensifica Cosmos Labs ha dichiarato che pubblicherà un rapporto sull'incidente una volta risolta la situazione. Nel frattempo, KiiChain ha dichiarato che un attaccante ha prosciugato 148.326.583,15 KII dai portafogli il 22 agosto, ripetendo la stessa tecnica 18 volte contro diversi obiettivi. La chain ha rilevato l'attività internamente e si è fermata al blocco 9.355.723, fermando così ulteriori furti e congelando i fondi rimasti sulla rete. Secondo KiiChain, la causa principale è stata identificata, riprodotta e corretta. Ha dichiarato che la vulnerabilità era nel modulo Cosmos EVM condiviso, piuttosto che nel codice specifico di KiiChain. La chain ha dichiarato che tre difetti a monte si sono combinati per consentire l'attacco, inclusi un underflow nel precompile di staking quando scrive un saldo post-delegazione all'EVM, insieme ad altri due bug non divulgati. KiiChain ha dichiarato che la stessa classe di vulnerabilità ha colpito le chain Cosmos EVM con account di vesting abilitati e ha collegato il problema ai compromessi di MANTRA e TAC nella stessa settimana. Anche la gestione della vulnerabilità è stata messa sotto esame. Una correzione di sicurezza per uno dei tre difetti è stata resa pubblica il 19 agosto, ma KiiChain ha dichiarato che le reti interessate non hanno ricevuto preavviso e il rilascio non è stato chiaramente segnalato come aggiornamento di sicurezza critico. Quando…

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.