Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnAIQuảng trườngThêm
Cosmos Labs kêu gọi các chuỗi EVM tạm dừng hoạt động khi các cuộc tấn công vào KiiChain và TAC gây lo ngại về an ninh

Cosmos Labs kêu gọi các chuỗi EVM tạm dừng hoạt động khi các cuộc tấn công vào KiiChain và TAC gây lo ngại về an ninh

CryptopotatoCryptopotato2026/08/25 23:04
Hiển thị bản gốc

Cosmos Labs đã kêu gọi các mạng lưới bị ảnh hưởng liên hệ với đội ngũ của mình để tạm dừng hoạt động trong bối cảnh sự cố bảo mật liên quan đến module EVM đang diễn ra.

Các tuyên bố do KiiChain, TAC và MANTRA đưa ra đều chỉ ra những lỗ hổng trong hạ tầng Cosmos EVM khi mô tả về các cuộc tấn công mà họ gặp phải trong những ngày gần đây. Tuy nhiên, Cosmos Labs vẫn chưa công khai xác nhận liệu các sự cố này có bắt nguồn từ một lỗ hổng chung hay không, hoặc làm rõ những mạng nào đã được chỉ định cụ thể phải tạm dừng hoạt động.

Khủng hoảng bảo mật EVM leo thang

Chuỗi đã phát hiện hoạt động bất thường nội bộ và dừng lại tại khối 9.355.723, từ đó ngăn chặn việc trộm cắp tiếp theo và đóng băng các khoản tiền còn lại trên mạng lưới. Theo KiiChain, nguyên nhân gốc rễ đã được xác định, tái tạo và khắc phục.

Theo thông tin, lỗ hổng nằm ở module Cosmos EVM được dùng chung, chứ không phải từ mã riêng của KiiChain. Chuỗi này cho biết ba lỗi ngược dòng kết hợp đã tạo điều kiện cho cuộc tấn công, bao gồm hiện tượng tràn số âm trong staking precompile khi ghi lại số dư sau ủy quyền lên EVM, cùng với hai lỗi khác chưa được tiết lộ.

KiiChain cho biết cùng loại lỗ hổng này cũng ảnh hưởng tới các chuỗi Cosmos EVM có kích hoạt tài khoản vesting, và liên kết sự cố với các cuộc tấn công nhằm vào MANTRA và TAC trong cùng tuần đó.

Cách xử lý lỗ hổng cũng đã bị xem xét kỹ lưỡng. Bản vá bảo mật cho một trong ba lỗi này đã được công bố vào ngày 19 tháng 8, nhưng KiiChain cho biết các mạng bị ảnh hưởng không được thông báo trước và cũng không có dấu hiệu rõ ràng rằng đây là một bản cập nhật bảo mật quan trọng. Khi thông tin được chuyển tới các chuỗi bị ảnh hưởng hai ngày sau đó, bản vá đã được gộp kèm với những vấn đề khác không liên quan đang được xử lý riêng. Không có khuyến nghị nào kèm theo yêu cầu tạm dừng mạng lưới.

Vào thời điểm đó, MANTRA đã bị khai thác. KiiChain cho rằng việc dừng khẩn cấp mạng lưới có thể đã kiểm soát được rủi ro nhanh hơn nhiều so với một bản cập nhật phần mềm, vốn yêu cầu validator kiểm tra, thử nghiệm và triển khai bản vá.

Chuỗi đã được dừng lại để ngăn chặn cuộc tấn công, và được cho biết lỗi không nằm trong mã riêng của TAC. Chuỗi cho biết 2.985.651.403 TAC đã được chuyển giữa các tài khoản. Không có token mới nào được tạo ra, tổng nguồn cung không thay đổi. Chỉ có TAC bị ảnh hưởng, trong khi những tài sản khác trên mạng lưới vẫn nguyên vẹn.

Sự cố bảo mật Mantra

MANTRA cho biết sự cố đã ảnh hưởng tới hai địa chỉ ví, và mạng lưới đã hoạt động trở lại sau khi bản vá được triển khai.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!