Cosmos Labs закликає EVM-мережі призупинити роботу через зростання занепокоєння безпекою у зв'язку з атаками на KiiChain і TAC
Cosmos Labs закликала постраждалі мережі, що перебувають у контакті з її командою, призупинити роботу через поточний інцидент безпеки, пов'язаний із EVM-модулем.
У заявах KiiChain, TAC і MANTRA йдеться про недоліки інфраструктури Cosmos EVM при описі атак, які вони зазнали останніми днями. Втім, Cosmos Labs ще не підтвердила публічно, чи інциденти виникли через один загальний недолік, або які саме мережі отримали конкретний припис призупинити роботу.
Криза безпеки EVM набирає обертів
Мережа зафіксувала підозрілу активність внутрішньо та була зупинена на блоці 9,355,723, що зупинило подальші крадіжки й заморозило залишки коштів. За даними KiiChain, першопричину було визначено, відтворено й виправлено.
Було зазначено, що вразливість містилася у спільному Cosmos EVM-модулі, а не у власному коді KiiChain. Повідомляється, що три помилки верхнього рівня у сукупності дозволили цю атаку, зокрема underflow у staking precompile при записі балансу після делегування назад у EVM, а також ще дві неоприлюднені баги.
KiiChain заявила, що вразливість цього класу вплинула на Cosmos EVM-мережі з увімкненими vesting-акаунтами та пов'язала цю проблему з компрометаціями MANTRA і TAC у той самий тиждень.
Дії щодо ліквідації вразливості також піддалися критиці. Офіційний патч для однієї з трьох помилок був оприлюднений 19 серпня, втім, за словами KiiChain, постраждалі мережі не були завчасно попереджені й реліз не був чітко позначений як критичне оновлення безпеки. Коли через два дні зв'язок нарешті встановили, патч був наданий разом із не пов'язаними питаннями, над якими вже працювали приватно. Не було жодних рекомендацій призупиняти роботу мереж.
На той момент MANTRA вже була скомпрометована. KiiChain підкреслила, що екстрене призупинення роботи могло б обмежити ризики значно швидше, ніж оновлення програмного забезпечення, яке вимагає часу на перевірку, тестування й розгортання патчу валідаторами.
Мережу було призупинено, щоб зупинити атаку, і зазначено, що помилка не була у власному коді TAC. Повідомляється, що 2,985,651,403 TAC були переміщені між акаунтами. Жодних нових токенів не створювали, і загальна емісія залишилася без змін. Постраждала лише TAC, інші активи мережі залишилися недоторканими.
Інцидент безпеки Mantra
MANTRA заявила, що інцидент зачепив дві адреси гаманців, і мережа відновила роботу після застосування патчу.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
