Cosmos Labs wzywa łańcuchy EVM do wstrzymania działania, gdy ataki na KiiChain i TAC budzą obawy o bezpieczeństwo

Analiza
Ten incydent oznacza znaczącą eskalację ryzyka bezpieczeństwa międzyłańcuchowego, ponieważ luka nie znajduje się w kodzie poszczególnych łańcuchów, ale we współdzielonym module Cosmos EVM, co oznacza, że każdy łańcuch EVM oparty na Cosmos z włączonymi kontami vesting może być narażony. Atak na KiiChain wyprowadził ponad 148 milionów tokenów KII poprzez 18 powtórzonych exploitów, zanim sieć zatrzymała się na bloku 9 355 723, a ta sama klasa luki została powiązana z kompromitacjami MANTRA i TAC w tym samym tygodniu. Kluczowym szczegółem jest harmonogram ujawnienia: poprawka dla jednej z trzech podstawowych wad została opublikowana 19 sierpnia bez wcześniejszego powiadomienia dotkniętych sieci ani wyraźnego oznaczenia jako krytyczna aktualizacja bezpieczeństwa, co rodzi pytania o skoordynowane postępowanie z lukami w całym ekosystemie. Cosmos Labs wezwało dotknięte sieci do wstrzymania działania, ale nie potwierdziło jeszcze, czy wszystkie incydenty mają jedną wspólną przyczynę źródłową, ani nie określiło, które łańcuchy otrzymały polecenie zawieszenia. Należy obserwować obiecany raport z incydentu od Cosmos Labs, czy dodatkowe łańcuchy Cosmos EVM ujawnią narażenie oraz jak ekosystem zrewiduje swoje procedury skoordynowanego ujawniania i łatania w odpowiedzi.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Post Cosmos Labs wzywa łańcuchy EVM do wstrzymania działania, gdy ataki na KiiChain i TAC budzą obawy o bezpieczeństwo pojawił się na BitcoinEthereumNews.com.

Według KiiChain, opóźnione ostrzeżenia pozwoliły na dalsze narażenie, gdy atakujący wyprowadzali środki, zanim dotknięte sieci Cosmos EVM zostały zatrzymane. Cosmos Labs wezwało dotknięte sieci, które skontaktowały się z jego zespołem, do wstrzymania operacji w związku z trwającym incydentem bezpieczeństwa dotyczącym modułu EVM. Oświadczenia wydane przez KiiChain, TAC i MANTRA wskazywały na wady w infrastrukturze Cosmos EVM, opisując ataki, z którymi się zmierzyły w ostatnich dniach. Cosmos Labs nie ustaliło jednak jeszcze publicznie, czy incydenty wynikały z jednej wspólnej wady, ani nie wyjaśniło, które sieci otrzymały szczegółowe polecenie zawieszenia operacji. Kryzys bezpieczeństwa EVM eskaluje Cosmos Labs poinformowało, że opublikuje raport z incydentu po rozwiązaniu sytuacji. Tymczasem KiiChain poinformował, że atakujący wyprowadził 148 326 583,15 KII z portfeli 22 sierpnia, powtarzając tę samą technikę 18 razy przeciwko różnym celom. Sieć wykryła tę aktywność wewnętrznie i zatrzymała się na bloku 9 355 723, zatrzymując dalsze kradzieże i zamrażając środki, które pozostały w sieci. Według KiiChain, przyczyna źródłowa została zidentyfikowana, odtworzona i naprawiona. Podano, że luka znajdowała się we współdzielonym module Cosmos EVM, a nie w kodzie specyficznym dla KiiChain. Sieć poinformowała, że trzy defekty upstream połączyły się, umożliwiając atak, w tym niedomiar w prekompilacji stakingu, gdy zapisuje saldo po delegacji z powrotem do EVM, oraz dwa inne nieujawnione błędy. KiiChain poinformował, że ta sama klasa luki dotknęła łańcuchy Cosmos EVM z włączonymi kontami vesting i powiązał ten problem z kompromitacjami MANTRA i TAC w tym samym tygodniu. Obsługa luki również została poddana analizie. Poprawka bezpieczeństwa dla jednej z trzech wad została opublikowana 19 sierpnia, ale KiiChain poinformował, że dotknięte sieci nie otrzymały wcześniejszego powiadomienia, a wydanie nie zostało wyraźnie oznaczone jako krytyczna aktualizacja bezpieczeństwa. Gdy…

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.