Этот инцидент знаменует значительную эскалацию риска межсетевой безопасности, поскольку уязвимость находится не в коде отдельной цепи, а в общем модуле Cosmos EVM, что означает, что любая EVM-цепь на базе Cosmos с включенными вестинг-аккаунтами может быть подвержена риску. Атака на KiiChain вывела более 148 миллионов токенов KII через 18 повторных эксплойтов до остановки сети на блоке 9 355 723, и тот же класс ошибки был связан с компрометацией MANTRA и TAC на той же неделе. Критическая деталь - временная шкала раскрытия: исправление для одного из трех основных дефектов было опубликовано 19 августа без предварительного уведомления затронутых сетей или четкой маркировки критического обновления безопасности, что вызывает вопросы о скоординированной обработке уязвимостей в экосистеме. Cosmos Labs призвала затронутые сети приостановить операции, но еще не подтвердила, имеют ли все инциденты единую первопричину, и не указала, какие цепи получили указание приостановить работу. Следите за обещанным отчетом об инциденте от Cosmos Labs, за тем, раскроют ли дополнительные Cosmos EVM-цепи свою подверженность, и за тем, как экосистема пересмотрит свои процедуры скоординированного раскрытия и исправления в ответ.
Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com
Сообщение Cosmos Labs призывает EVM-цепи остановиться, поскольку атаки KiiChain и TAC вызывают опасения по безопасности появилось на BitcoinEthereumNews.com.
Согласно KiiChain, задержка предупреждений позволила продолжить воздействие, пока злоумышленники выводили средства до остановки затронутых сетей Cosmos EVM. Cosmos Labs призвала затронутые сети, находящиеся на связи с ее командой, приостановить операции в связи с продолжающимся инцидентом безопасности, связанным с модулем EVM. Заявления, выпущенные KiiChain, TAC и MANTRA, указывают на недостатки в инфраструктуре Cosmos EVM при описании атак, с которыми они столкнулись в последние дни. Однако Cosmos Labs пока публично не установила, связаны ли инциденты с одной общей ошибкой, и не уточнила, каким сетям было конкретно предписано приостановить операции. Кризис безопасности EVM усиливается. Cosmos Labs заявила, что опубликует отчет об инциденте после урегулирования ситуации. Тем временем KiiChain сообщила, что злоумышленник вывел 148 326 583,15 KII из кошельков 22 августа, повторив ту же технику 18 раз против разных целей. Сеть обнаружила эту активность внутри и остановилась на блоке 9 355 723, тем самым остановив дальнейшее воровство и заморозив средства, оставшиеся в сети. По словам KiiChain, первопричина была идентифицирована, воспроизведена и исправлена. Уязвимость находилась в общем модуле Cosmos EVM, а не в коде, специфичном для KiiChain. Сеть сообщила, что три вышестоящих дефекта в совокупности позволили осуществить атаку, включая переполнение в прекомпиляции стейкинга при записи баланса после делегирования обратно в EVM, а также две другие нераскрытые ошибки. KiiChain заявила, что тот же класс уязвимости затронул сети Cosmos EVM с включенными вестинг-аккаунтами и связала эту проблему с компрометацией MANTRA и TAC на той же неделе. Обработка уязвимости также подверглась критике. Исправление безопасности для одной из трех ошибок было опубликовано 19 августа, но KiiChain сообщила, что затронутые сети не были предупреждены заранее, и выпуск не был четко помечен как критическое обновление безопасности. Когда…
Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.