Cosmos Labs insta a las cadenas EVM a detenerse mientras los ataques a KiiChain y TAC aumentan las preocupaciones de seguridad.
Cosmos Labs ha instado a las redes afectadas que están en contacto con su equipo a detener sus operaciones en medio de un incidente de seguridad en curso relacionado con el módulo EVM.
Declaraciones emitidas por KiiChain, TAC y MANTRA han señalado fallas dentro de la infraestructura de Cosmos EVM al describir los ataques sufridos en los últimos días. Sin embargo, Cosmos Labs aún no ha establecido públicamente si los incidentes se debieron a una misma vulnerabilidad o aclarado a qué redes se les indicó específicamente suspender operaciones.
Crisis de Seguridad en EVM Escala
La cadena detectó la actividad internamente y se detuvo en el bloque 9.355.723, evitando mayores robos y congelando los fondos que permanecían en la red. Según KiiChain, la causa principal fue identificada, reproducida y solucionada.
Indicaron que la vulnerabilidad estaba en el módulo EVM compartido de Cosmos, en vez de ser un código específico de KiiChain. La cadena mencionó que tres defectos upstream combinados permitieron el ataque, incluyendo un underflow en la precompilación de staking al escribir un balance post-delegación de vuelta a la EVM, junto con otros dos bugs no divulgados.
KiiChain señaló que la misma clase de vulnerabilidad afectó cadenas Cosmos EVM con cuentas de vesting habilitadas y vinculó el problema a los incidentes de seguridad de MANTRA y TAC durante esa misma semana.
La gestión de la vulnerabilidad también fue objeto de críticas. Una solución de seguridad para una de las tres fallas se hizo pública el 19 de agosto, pero KiiChain afirmó que las redes afectadas no recibieron notificación previa y la publicación no fue señalada claramente como una actualización crítica de seguridad. Cuando la comunicación llegó a las cadenas afectadas dos días después, el arreglo fue incluido junto con otros temas no relacionados que ya estaban siendo gestionados de manera privada. No se acompañó de una recomendación para detener las redes.
Para ese momento, MANTRA ya había sido explotada. KiiChain afirmó que una detención de emergencia podría haber contenido el riesgo mucho más rápidamente que una actualización de software, la cual requiere que los validadores revisen, prueben e implementen el parche.
La cadena fue detenida para frenar el ataque, y se indicó que el defecto no estaba en un código específico de TAC. La cadena reportó que se movieron 2.985.651.403 TAC entre cuentas. No se crearon nuevos tokens y la oferta total permaneció sin cambios. Solo TAC se vio afectado, mientras que otros activos en la red permanecieron intactos.
Incidente de Seguridad de Mantra
MANTRA informó que el incidente afectó a dos direcciones de billetera, y la red reanudó operaciones después de implementar un parche.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
