Cosmos Labs sollecita le catene EVM a fermarsi mentre gli attacchi a KiiChain e TAC aumentano i timori per la sicurezza
Cosmos Labs ha invitato le reti interessate in contatto con il proprio team a sospendere le operazioni a causa di un incidente di sicurezza in corso che coinvolge il modulo EVM.
Dichiarazioni rilasciate da KiiChain, TAC e MANTRA hanno tutte evidenziato difetti nell'infrastruttura Cosmos EVM nella descrizione degli attacchi subiti nei giorni scorsi. Tuttavia, Cosmos Labs non ha ancora stabilito pubblicamente se gli incidenti derivino da una vulnerabilità comune né chiarito quali reti siano state specificamente istruite a sospendere le operazioni.
Crisi di sicurezza EVM in escalation
La rete ha rilevato internamente l'attività e si è fermata al blocco 9,355,723, arrestando così ulteriori furti e congelando i fondi rimasti sulla rete. Secondo KiiChain, la causa principale è stata identificata, riprodotta e risolta.
Secondo quanto riferito, la vulnerabilità era nel modulo EVM condiviso di Cosmos, e non nel codice specifico di KiiChain. La rete ha dichiarato che tre difetti a monte si sono combinati per consentire l’attacco, tra cui un underflow nella funzione staking precompile quando scrive il saldo dopo la delega nell’EVM, insieme ad altri due bug non divulgati.
KiiChain ha affermato che la stessa classe di vulnerabilità ha interessato le catene Cosmos EVM con account di vesting abilitati e ha collegato il problema ai compromessi subiti da MANTRA e TAC durante la stessa settimana.
Anche la gestione della vulnerabilità è stata oggetto di critiche. Una patch di sicurezza per una delle tre falle è stata resa pubblica il 19 agosto, ma KiiChain ha dichiarato che le reti interessate non sono state avvisate in anticipo e la pubblicazione non è stata chiaramente segnalata come aggiornamento critico di sicurezza. Quando la comunicazione è giunta alle catene coinvolte due giorni dopo, la correzione era inclusa assieme a problemi non correlati già gestiti privatamente. Non vi era alcuna raccomandazione di sospendere le reti.
Nel frattempo, MANTRA era già stata sfruttata. KiiChain ha dichiarato che un blocco di emergenza avrebbe potuto contenere il rischio molto più rapidamente di un aggiornamento software, che richiede ai validatori di revisionare, testare e implementare la patch.
La rete è stata bloccata per fermare l'attacco e si è affermato che il difetto non era nel codice specifico di TAC. La rete ha comunicato che 2,985,651,403 TAC sono stati spostati tra account. Non sono stati creati nuovi token e l’offerta totale è rimasta invariata. Solo TAC è stato coinvolto, mentre gli altri asset sulla rete sono rimasti intatti.
Incidente di sicurezza Mantra
MANTRA ha dichiarato che l’incidente ha interessato due indirizzi wallet e la rete ha ripreso le operazioni dopo l’implementazione di una patch.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Immagini satellitari mostrano fumo vicino all'oleodotto est-ovest in Arabia Saudita
