Cosmos Labs apeluje do łańcuchów EVM o wstrzymanie działania w związku z atakami na KiiChain i TAC, które budzą obawy dotyczące bezpieczeństwa
Cosmos Labs wezwało dotknięte sieci, które są w kontakcie z jego zespołem, do wstrzymania operacji w związku z trwającym incydentem bezpieczeństwa dotyczącym modułu EVM.
Oświadczenia wydane przez KiiChain, TAC oraz MANTRA wskazują na luki w infrastrukturze Cosmos EVM, opisując ataki, z jakimi zmierzyły się te sieci w ostatnich dniach. Cosmos Labs nie potwierdziło jednak publicznie, czy incydenty wynikają z jednej wspólnej luki, ani nie sprecyzowało, które sieci otrzymały instrukcję o wstrzymaniu działania.
Kryzys bezpieczeństwa EVM narasta
Sieć wykryła podejrzaną aktywność wewnętrznie i została zatrzymana na bloku 9,355,723, uniemożliwiając dalsze kradzieże oraz zamrażając środki, które pozostały w sieci. Według KiiChain przyczynę zidentyfikowano, odtworzono i naprawiono.
Podano, że podatność znajdowała się w współdzielonym module Cosmos EVM, a nie w kodzie specyficznym dla KiiChain. Sieć stwierdziła, że trzy powiązane ze sobą luki pozwoliły na przeprowadzenie ataku, w tym niedomiar w staking precompile przy zapisywaniu salda po delegacji do EVM, oraz dwie inne nieujawnione jeszcze podatności.
KiiChain poinformował, że ten sam rodzaj podatności dotknął łańcuchy Cosmos EVM z włączonymi kontami vestingowymi i powiązał ten problem z naruszeniami bezpieczeństwa MANTRA i TAC w tym samym tygodniu.
Sposób zarządzania luką również został poddany krytyce. Łatka bezpieczeństwa dla jednej z trzech podatności została opublikowana 19 sierpnia, ale KiiChain poinformował, że dotknięte sieci nie otrzymały wcześniejszego powiadomienia, a aktualizacja nie została wyraźnie oznaczona jako krytyczna poprawka bezpieczeństwa. Kiedy komunikacja dotarła do zainteresowanych sieci dwa dni później, poprawka została dołączona do innych problemów rozwiązywanych już prywatnie. Nie towarzyszyło temu zalecenie o wstrzymaniu działania sieci.
W tym czasie MANTRA została już zaatakowana. KiiChain stwierdził, że awaryjne zatrzymanie mogłoby znacznie szybciej ograniczyć ryzyko niż aktualizacja oprogramowania, która wymaga od walidatorów przeglądu, przetestowania i wdrożenia poprawki.
Sieć została wstrzymana, aby zatrzymać atak, i podano, że luka nie dotyczyła kodu specyficznego dla TAC. Sieć poinformowała, że 2 985 651 403 TAC zostało przeniesionych pomiędzy kontami. Nie utworzono nowych tokenów, a całkowita podaż pozostała bez zmian. Dotknięte zostało tylko TAC, podczas gdy inne aktywa w sieci pozostały nienaruszone.
Incydent bezpieczeństwa Mantra
MANTRA poinformowała, że incydent dotyczył dwóch adresów portfeli, a sieć wznowiła działanie po wdrożeniu poprawki.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Raport: Nvidia prowadzi rozmowy na temat inwestycji do 100 miliardów dolarów w Anthropic podczas IPO
Według Reuters z 11 września, Anthropic prowadzi rozmowy z Nvidia, aby wprowadzić tę firmę jako inwestora bazowego w swoim IPO. Nvidia rozważa zainwestowanie do 10 billionów dolarów w IPO Anthropic. Inwestorzy bazowi są zazwyczaj instytucjonalnymi inwestorami, którzy zobowiązują się do zakupu określonej liczby akcji przed publiczną emisją IPO, zapewniając wczesne poparcie dla debiutu giełdowego.
Trump wyraził niezadowolenie z inwestycji Google w budowę centrum AI w Finlandii
Boeing osiągnął wstępne porozumienie kontraktowe ze związkiem zawodowym inżynierów
