「Cosmos Labs、KiiChainとTACの攻撃でセキュリティ懸念が高まりEVMチェーンに停止を要請」という投稿がBitcoinEthereumNews.comに掲載されました。
KiiChainによると、警告の遅れにより、影響を受けたCosmos EVMネットワークが停止される前に攻撃者が資金を流出させ、露出が続いたとのことです。Cosmos Labsは、EVMモジュールに関わる進行中のセキュリティインシデントの中、チームと連絡を取っている影響を受けたネットワークに対し、業務停止を要請しました。KiiChain、TAC、MANTRAが発表した声明はすべて、最近数日間に直面した攻撃を説明する際に、Cosmos EVMインフラ内の欠陥を指摘しています。しかし、Cosmos Labsは、これらのインシデントが共通の欠陥に起因するかどうか、またどのネットワークが具体的に業務停止を指示されたかを公に明らかにしていません。EVMセキュリティ危機が激化 Cosmos Labsは、状況が解決次第、インシデントレポートを公開すると述べています。一方、KiiChainは、攻撃者が8月22日にウォレットから148,326,583.15 KIIを流出させ、同じ手法を異なる標的に18回繰り返したと述べています。チェーンは内部でこの活動を検出し、ブロック9,355,723で停止し、それ以上の盗難を止め、ネットワークに残っていた資金を凍結しました。KiiChainによると、根本原因は特定、再現、修正済みです。脆弱性はKiiChain固有のコードではなく、共有のCosmos EVMモジュールにあったと述べています。チェーンは、ステーキングプリコンパイルが委任後の残高をEVMに書き戻す際のアンダーフローを含む3つの上流の欠陥が組み合わさって攻撃を可能にしたと述べています。KiiChainは、同じクラスの脆弱性が、ベスティングアカウントが有効なCosmos EVMチェーンに影響を与え、同じ週にMANTRAとTACの侵害に関連していると述べました。脆弱性の取り扱いも批判の対象となっています。3つの欠陥のうち1つに対するセキュリティ修正が8月19日に公開されましたが、KiiChainは影響を受けたネットワークに事前通知がなく、リリースが重大なセキュリティ更新として明確にフラグ付けされていなかったと述べています。いつ…
