O post Cosmos Labs Urge Cadeias EVM a Parar à Medida que Ataques KiiChain e TAC Levantam Receios de Segurança apareceu em BitcoinEthereumNews.com.
De acordo com a KiiChain, avisos atrasados permitiram que a exposição continuasse enquanto os atacantes drenavam fundos antes de as redes Cosmos EVM afetadas serem interrompidas. A Cosmos Labs instou as redes afetadas em contacto com a sua equipa a parar as operações durante um incidente de segurança em curso envolvendo o módulo EVM. Declarações emitidas pela KiiChain, TAC e MANTRA apontaram todas para falhas na infraestrutura Cosmos EVM ao descrever os ataques que enfrentaram nos últimos dias. A Cosmos Labs, no entanto, ainda não estabeleceu publicamente se os incidentes resultaram de uma falha comum ou esclareceu quais redes foram especificamente instruídas a suspender operações. Crise de Segurança EVM Escala A Cosmos Labs disse que publicará um relatório de incidente assim que a situação for resolvida. Entretanto, a KiiChain disse que um atacante drenou 148.326.583,15 KII de carteiras em 22 de agosto, repetindo a mesma técnica 18 vezes contra alvos diferentes. A cadeia detetou a atividade internamente e parou no bloco 9.355.723, interrompendo assim o roubo adicional e congelando fundos que permaneciam na rede. De acordo com a KiiChain, a causa raiz foi identificada, reproduzida e corrigida. Afirmou que a vulnerabilidade estava no módulo Cosmos EVM partilhado, em vez de código específico da KiiChain. A cadeia disse que três defeitos a montante se combinaram para permitir o ataque, incluindo um underflow no precompile de staking quando escreve um saldo pós-delegação de volta ao EVM, juntamente com outros dois bugs não divulgados. A KiiChain disse que a mesma classe de vulnerabilidade afetou cadeias Cosmos EVM com contas de vesting ativadas e ligou o problema aos comprometimentos de MANTRA e TAC durante a mesma semana. A gestão da vulnerabilidade também tem sido alvo de escrutínio. Uma correção de segurança para uma das três falhas foi tornada pública em 19 de agosto, mas a KiiChain disse que as redes afetadas não receberam aviso prévio e a divulgação não foi claramente sinalizada como uma atualização de segurança crítica. Quando…
