Cosmos Labs apeluje do łańcuchów EVM o wstrzymanie działania w związku z atakami na KiiChain i TAC, które budzą obawy dotyczące bezpieczeństwa
Cosmos Labs wezwało dotknięte sieci, które są w kontakcie z jego zespołem, do wstrzymania operacji w związku z trwającym incydentem bezpieczeństwa dotyczącym modułu EVM.
Oświadczenia wydane przez KiiChain, TAC oraz MANTRA wskazują na luki w infrastrukturze Cosmos EVM, opisując ataki, z jakimi zmierzyły się te sieci w ostatnich dniach. Cosmos Labs nie potwierdziło jednak publicznie, czy incydenty wynikają z jednej wspólnej luki, ani nie sprecyzowało, które sieci otrzymały instrukcję o wstrzymaniu działania.
Kryzys bezpieczeństwa EVM narasta
Sieć wykryła podejrzaną aktywność wewnętrznie i została zatrzymana na bloku 9,355,723, uniemożliwiając dalsze kradzieże oraz zamrażając środki, które pozostały w sieci. Według KiiChain przyczynę zidentyfikowano, odtworzono i naprawiono.
Podano, że podatność znajdowała się w współdzielonym module Cosmos EVM, a nie w kodzie specyficznym dla KiiChain. Sieć stwierdziła, że trzy powiązane ze sobą luki pozwoliły na przeprowadzenie ataku, w tym niedomiar w staking precompile przy zapisywaniu salda po delegacji do EVM, oraz dwie inne nieujawnione jeszcze podatności.
KiiChain poinformował, że ten sam rodzaj podatności dotknął łańcuchy Cosmos EVM z włączonymi kontami vestingowymi i powiązał ten problem z naruszeniami bezpieczeństwa MANTRA i TAC w tym samym tygodniu.
Sposób zarządzania luką również został poddany krytyce. Łatka bezpieczeństwa dla jednej z trzech podatności została opublikowana 19 sierpnia, ale KiiChain poinformował, że dotknięte sieci nie otrzymały wcześniejszego powiadomienia, a aktualizacja nie została wyraźnie oznaczona jako krytyczna poprawka bezpieczeństwa. Kiedy komunikacja dotarła do zainteresowanych sieci dwa dni później, poprawka została dołączona do innych problemów rozwiązywanych już prywatnie. Nie towarzyszyło temu zalecenie o wstrzymaniu działania sieci.
W tym czasie MANTRA została już zaatakowana. KiiChain stwierdził, że awaryjne zatrzymanie mogłoby znacznie szybciej ograniczyć ryzyko niż aktualizacja oprogramowania, która wymaga od walidatorów przeglądu, przetestowania i wdrożenia poprawki.
Sieć została wstrzymana, aby zatrzymać atak, i podano, że luka nie dotyczyła kodu specyficznego dla TAC. Sieć poinformowała, że 2 985 651 403 TAC zostało przeniesionych pomiędzy kontami. Nie utworzono nowych tokenów, a całkowita podaż pozostała bez zmian. Dotknięte zostało tylko TAC, podczas gdy inne aktywa w sieci pozostały nienaruszone.
Incydent bezpieczeństwa Mantra
MANTRA poinformowała, że incydent dotyczył dwóch adresów portfeli, a sieć wznowiła działanie po wdrożeniu poprawki.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Bangladesz planuje uruchomienie terminalu odbiorczego FSRU Matarbari w 2028 roku
Zadowolenie rynku powoduje narastanie ryzyka zmienności
Zakłócenia w dostawach prowadzą do podwyższenia prognoz cen ropy
