Cosmos Labs 敦促 EVM 鏈暫停,因 KiiChain 和 TAC 攻擊引發安全擔憂

解讀
此事件標誌著跨鏈安全風險的重大升級,因為漏洞不在於單個鏈的代碼,而在於共享的 Cosmos EVM 模組,這意味著任何啟用了歸屬帳戶的基於 Cosmos 的 EVM 鏈都可能暴露。對 KiiChain 的攻擊在網路於區塊 9,355,723 暫停之前,通過 18 次重複利用竊取了超過 1.48 億 KII 代幣,同一類缺陷也被認為與同一週 MANTRA 和 TAC 的入侵有關。一個關鍵細節是披露時間線:三個潛在缺陷之一的修復於 8 月 19 日發布,但沒有提前通知受影響的網路,也沒有明確標記為關鍵安全更新,這引發了對生態系統中協調漏洞處理的質疑。Cosmos Labs 已敦促受影響的網路暫停運營,但尚未確認所有事件是否具有單一根因,也未具體說明哪些鏈被指示暫停。請關注 Cosmos Labs 承諾的事件報告,是否有更多 Cosmos EVM 鏈披露暴露,以及生態系統如何修訂其協調披露和修補程序以應對。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

這篇文章 Cosmos Labs 敦促 EVM 鏈暫停,因 KiiChain 和 TAC 攻擊引發安全擔憂 出現在 BitcoinEthereumNews.com

根據 KiiChain 的說法,延遲的警告使得暴露持續,攻擊者在受影響的 Cosmos EVM 網路暫停之前竊取了資金。Cosmos Labs 已敦促與其團隊聯繫的受影響網路暫停運營,因為涉及 EVM 模組的安全事件正在進行中。KiiChain、TAC 和 MANTRA 發布的聲明都指出了 Cosmos EVM 基礎設施中的缺陷,描述了他們近日遭受的攻擊。然而,Cosmos Labs 尚未公開確定這些事件是否源於一個共同缺陷,或澄清哪些網路被具體指示暫停運營。EVM 安全危機升級 Cosmos Labs 表示,一旦情況解決,將發布事件報告。與此同時,KiiChain 表示,一名攻擊者在 8 月 22 日從錢包中竊取了 148,326,583.15 KII,對不同目標重複了 18 次相同的技術。該鏈在內部檢測到該活動,並在區塊 9,355,723 處暫停,從而阻止了進一步的盜竊並凍結了網路上剩餘的資金。根據 KiiChain 的說法,根本原因已被識別、重現並修復。它表示,漏洞存在於共享的 Cosmos EVM 模組中,而不是 KiiChain 特定的代碼。該鏈表示,三個上游缺陷結合起來使攻擊成為可能,包括質押預編譯在將委託後餘額寫回 EVM 時的下溢,以及另外兩個未公開的錯誤。KiiChain 表示,同一類漏洞影響了啟用歸屬帳戶的 Cosmos EVM 鏈,並將此問題與同一週 MANTRA 和 TAC 的入侵聯繫起來。漏洞的處理也受到審查。其中一個缺陷的安全修復於 8 月 19 日公開,但 KiiChain 表示受影響的網路沒有收到提前通知,且發布未明確標記為關鍵安全更新。當…

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。