Cosmos Labs Urge Cadeias EVM a Parar à Medida que Ataques KiiChain e TAC Levantam Receios de Segurança

Análise
Este incidente marca uma escalada significativa no risco de segurança entre cadeias, pois a vulnerabilidade reside não no código de cadeias individuais, mas no módulo Cosmos EVM partilhado, o que significa que qualquer cadeia EVM baseada em Cosmos com contas de vesting ativadas poderia estar exposta. O ataque à KiiChain drenou mais de 148 milhões de tokens KII através de 18 explorações repetidas antes de a rede parar no bloco 9.355.723, e a mesma classe de falha foi ligada a comprometimentos na MANTRA e TAC durante a mesma semana. Um detalhe crítico é o cronograma de divulgação: uma correção para um dos três defeitos subjacentes foi publicada em 19 de agosto sem aviso prévio às redes afetadas ou rotulagem clara de segurança crítica, levantando questões sobre o tratamento coordenado de vulnerabilidades em todo o ecossistema. A Cosmos Labs instou as redes afetadas a parar as operações, mas ainda não confirmou se todos os incidentes partilham uma causa raiz única ou especificou quais cadeias foram instruídas a suspender. Fique atento ao relatório de incidente prometido pela Cosmos Labs, se cadeias Cosmos EVM adicionais divulgarem exposição e como o ecossistema revisa os seus procedimentos coordenados de divulgação e correção em resposta.

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

O post Cosmos Labs Urge Cadeias EVM a Parar à Medida que Ataques KiiChain e TAC Levantam Receios de Segurança apareceu em BitcoinEthereumNews.com.

De acordo com a KiiChain, avisos atrasados permitiram que a exposição continuasse enquanto os atacantes drenavam fundos antes de as redes Cosmos EVM afetadas serem interrompidas. A Cosmos Labs instou as redes afetadas em contacto com a sua equipa a parar as operações durante um incidente de segurança em curso envolvendo o módulo EVM. Declarações emitidas pela KiiChain, TAC e MANTRA apontaram todas para falhas na infraestrutura Cosmos EVM ao descrever os ataques que enfrentaram nos últimos dias. A Cosmos Labs, no entanto, ainda não estabeleceu publicamente se os incidentes resultaram de uma falha comum ou esclareceu quais redes foram especificamente instruídas a suspender operações. Crise de Segurança EVM Escala A Cosmos Labs disse que publicará um relatório de incidente assim que a situação for resolvida. Entretanto, a KiiChain disse que um atacante drenou 148.326.583,15 KII de carteiras em 22 de agosto, repetindo a mesma técnica 18 vezes contra alvos diferentes. A cadeia detetou a atividade internamente e parou no bloco 9.355.723, interrompendo assim o roubo adicional e congelando fundos que permaneciam na rede. De acordo com a KiiChain, a causa raiz foi identificada, reproduzida e corrigida. Afirmou que a vulnerabilidade estava no módulo Cosmos EVM partilhado, em vez de código específico da KiiChain. A cadeia disse que três defeitos a montante se combinaram para permitir o ataque, incluindo um underflow no precompile de staking quando escreve um saldo pós-delegação de volta ao EVM, juntamente com outros dois bugs não divulgados. A KiiChain disse que a mesma classe de vulnerabilidade afetou cadeias Cosmos EVM com contas de vesting ativadas e ligou o problema aos comprometimentos de MANTRA e TAC durante a mesma semana. A gestão da vulnerabilidade também tem sido alvo de escrutínio. Uma correção de segurança para uma das três falhas foi tornada pública em 19 de agosto, mas a KiiChain disse que as redes afetadas não receberam aviso prévio e a divulgação não foi claramente sinalizada como uma atualização de segurança crítica. Quando…

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.