Il post Cosmos Labs esorta le chain EVM a fermarsi mentre gli attacchi a KiiChain e TAC sollevano timori di sicurezza è apparso su BitcoinEthereumNews.com.
Secondo KiiChain, gli avvisi ritardati hanno permesso che l'esposizione continuasse mentre gli attaccanti prosciugavano i fondi prima che le reti Cosmos EVM interessate fossero fermate. Cosmos Labs ha esortato le reti interessate in contatto con il suo team a sospendere le operazioni durante un incidente di sicurezza in corso che coinvolge il modulo EVM. Le dichiarazioni rilasciate da KiiChain, TAC e MANTRA hanno tutte indicato difetti nell'infrastruttura Cosmos EVM quando descrivono gli attacchi subiti nei giorni scorsi. Cosmos Labs, tuttavia, non ha ancora stabilito pubblicamente se gli incidenti derivino da un difetto comune o chiarito quali reti siano state specificamente istruite a sospendere le operazioni. La crisi di sicurezza EVM si intensifica Cosmos Labs ha dichiarato che pubblicherà un rapporto sull'incidente una volta risolta la situazione. Nel frattempo, KiiChain ha dichiarato che un attaccante ha prosciugato 148.326.583,15 KII dai portafogli il 22 agosto, ripetendo la stessa tecnica 18 volte contro diversi obiettivi. La chain ha rilevato l'attività internamente e si è fermata al blocco 9.355.723, fermando così ulteriori furti e congelando i fondi rimasti sulla rete. Secondo KiiChain, la causa principale è stata identificata, riprodotta e corretta. Ha dichiarato che la vulnerabilità era nel modulo Cosmos EVM condiviso, piuttosto che nel codice specifico di KiiChain. La chain ha dichiarato che tre difetti a monte si sono combinati per consentire l'attacco, inclusi un underflow nel precompile di staking quando scrive un saldo post-delegazione all'EVM, insieme ad altri due bug non divulgati. KiiChain ha dichiarato che la stessa classe di vulnerabilità ha colpito le chain Cosmos EVM con account di vesting abilitati e ha collegato il problema ai compromessi di MANTRA e TAC nella stessa settimana. Anche la gestione della vulnerabilità è stata messa sotto esame. Una correzione di sicurezza per uno dei tre difetti è stata resa pubblica il 19 agosto, ma KiiChain ha dichiarato che le reti interessate non hanno ricevuto preavviso e il rilascio non è stato chiaramente segnalato come aggiornamento di sicurezza critico. Quando…
