Cosmos Labs、KiiChainとTACの攻撃でセキュリティ懸念が高まりEVMチェーンに停止を要請

分析
このインシデントは、クロスチェーンセキュリティリスクの大幅なエスカレーションを示しています。脆弱性は個々のチェーンコードではなく共有のCosmos EVMモジュールに存在するため、ベスティングアカウントが有効なCosmosベースのEVMチェーンはすべて露出する可能性があります。KiiChainへの攻撃では、ネットワークがブロック9,355,723で停止する前に、18回の繰り返し悪用により1億4,832万6,583.15 KIIトークンが流出し、同じクラスの欠陥が同じ週のMANTRAとTACの侵害に関連しています。重要な詳細は開示のタイムラインです。3つの根本的な欠陥のうち1つに対する修正が8月19日に公開されましたが、影響を受けたネットワークへの事前通知や明確な重大セキュリティラベル付けはなく、エコシステム全体での協調的な脆弱性処理に関する疑問が生じています。Cosmos Labsは影響を受けたネットワークに停止を要請しましたが、すべてのインシデントが単一の根本原因を持つかどうか、またはどのチェーンが停止を指示されたかをまだ確認していません。Cosmos Labsから約束されたインシデントレポート、追加のCosmos EVMチェーンが露出を開示するかどうか、エコシステムが協調的な開示およびパッチ適用手順をどのように改訂するかに注目してください。

このコンテンツに関するフィードバックやご質問がある場合は、crypto.news@kcex.comまでお問い合わせください

Cosmos Labs、KiiChainとTACの攻撃でセキュリティ懸念が高まりEVMチェーンに停止を要請」という投稿がBitcoinEthereumNews.comに掲載されました。

KiiChainによると、警告の遅れにより、影響を受けたCosmos EVMネットワークが停止される前に攻撃者が資金を流出させ、露出が続いたとのことです。Cosmos Labsは、EVMモジュールに関わる進行中のセキュリティインシデントの中、チームと連絡を取っている影響を受けたネットワークに対し、業務停止を要請しました。KiiChain、TAC、MANTRAが発表した声明はすべて、最近数日間に直面した攻撃を説明する際に、Cosmos EVMインフラ内の欠陥を指摘しています。しかし、Cosmos Labsは、これらのインシデントが共通の欠陥に起因するかどうか、またどのネットワークが具体的に業務停止を指示されたかを公に明らかにしていません。EVMセキュリティ危機が激化 Cosmos Labsは、状況が解決次第、インシデントレポートを公開すると述べています。一方、KiiChainは、攻撃者が8月22日にウォレットから148,326,583.15 KIIを流出させ、同じ手法を異なる標的に18回繰り返したと述べています。チェーンは内部でこの活動を検出し、ブロック9,355,723で停止し、それ以上の盗難を止め、ネットワークに残っていた資金を凍結しました。KiiChainによると、根本原因は特定、再現、修正済みです。脆弱性はKiiChain固有のコードではなく、共有のCosmos EVMモジュールにあったと述べています。チェーンは、ステーキングプリコンパイルが委任後の残高をEVMに書き戻す際のアンダーフローを含む3つの上流の欠陥が組み合わさって攻撃を可能にしたと述べています。KiiChainは、同じクラスの脆弱性が、ベスティングアカウントが有効なCosmos EVMチェーンに影響を与え、同じ週にMANTRAとTACの侵害に関連していると述べました。脆弱性の取り扱いも批判の対象となっています。3つの欠陥のうち1つに対するセキュリティ修正が8月19日に公開されましたが、KiiChainは影響を受けたネットワークに事前通知がなく、リリースが重大なセキュリティ更新として明確にフラグ付けされていなかったと述べています。いつ…

免責事項:本ウェブサイトに転載されている記事は、公開プラットフォームから取得したものであり、参考情報としてのみ提供されています。これらの記事は、KCEXの見解または意見を代表するものではありません。すべての著作権は原著作者に帰属します。転載記事が第三者の権利を侵害していると思われる場合は、削除のため crypto.news@kcex.com までご連絡ください。KCEXは、転載記事の適時性、正確性、完全性についていかなる表明または保証も行わず、当該内容に基づいて行われた行為または決定について一切責任を負いません。転載資料は情報提供のみを目的としており、商業、金融、法律および/または税務上の判断に関する助言、推奨、または根拠を構成するものではありません。