Cosmos Labs призывает сети EVM приостановить работу на фоне атак на KiiChain и TAC, вызывающих опасения по поводу безопасности
Cosmos Labs призвала затронутые сети, которые находятся на связи с их командой, приостановить работу в связи с продолжающимся инцидентом безопасности, связанным с модулем EVM.
Заявления, опубликованные KiiChain, TAC и MANTRA, указывали на уязвимости в инфраструктуре Cosmos EVM при описании атак, произошедших в последние дни. Однако Cosmos Labs публично не уточнила, связано ли несколько инцидентов с одной и той же ошибкой или какие именно сети получили указание приостановить работу.
Обострение кризиса безопасности EVM
Сеть обнаружила подозрительную активность внутренне и была остановлена на блоке 9,355,723, тем самым предотвратив дальнейшее хищение и заморозив средства, оставшиеся в сети. По данным KiiChain, первопричина была выявлена, воспроизведена и устранена.
Указывается, что уязвимость находилась в общем модуле Cosmos EVM, а не в специфическом коде KiiChain. В цепочке сообщили, что для проведения атаки одновременно использовались три ошибки, в том числе выход за пределы возможного значения (underflow) в стейкинговой прекомпиляции при записи баланса после делегации обратно в EVM, а также два других нераскрытых бага.
KiiChain сообщил, что данный тип уязвимости затронул Cosmos EVM-цепочки с включёнными вестинговыми счетами и связал проблему с инцидентами в MANTRA и TAC на той же неделе.
Манера реагирования на уязвимость также вызвала вопросы. Исправление одной из трёх ошибок было опубликовано 19 августа, однако по информации KiiChain, затронутые сети заранее предупреждены не были, и выпуск не был явно обозначен как критически важное обновление безопасности. Когда через два дня информация дошла до затронутых цепочек, исправление уже входило в пакет с другими частными обновлениями. Рекомендации приостановить сети не сопровождалось.
К этому времени MANTRA уже подверглась атаке. KiiChain утверждает, что экстренная остановка могла бы значительно быстрее снизить риски по сравнению с программным обновлением, для установки которого валидаторам необходимы время на проверку, тестирование и развёртывание патча.
Сеть была остановлена для предотвращения атаки, при этом было отмечено, что уязвимость не была связана с кодом, специфичным для TAC. Было переведено 2,985,651,403 TAC между счетами. Новые токены не создавались, общий объем предложения не изменился. Были затронуты только TAC, остальные активы в сети остались в безопасности.
Инцидент безопасности Mantra
MANTRA сообщила, что инцидент затронул два адреса кошельков, а работа сети была возобновлена после внедрения патча.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Государство регулирует цены на нефтепродукты
