Cosmos Labs steht wegen eines Offenlegungsfehlers in der Kritik, was zu einem Stopp der betroffenen EVM-Ketten führt

By: nextmoney.jp|2026/08/26 06:33:29

Cosmos Labs steht wegen eines Offenlegungsfehlers in der Kritik, was zu einem Stopp der betroffenen EVM-Ketten führt

In den gemeinsamen Modulen, die die Cosmos EVM-Infrastruktur bilden, wurde ein schwerwiegender Sicherheitsfehler entdeckt, der durch Angriffe ausgenutzt wurde, wodurch mehrere Blockchain-Netzwerke betroffen waren.

Konkret wird berichtet, dass die Kombination mehrerer upstream-Fehler, einschließlich eines Berechnungsfehlers bei der Staking-Verarbeitung (Underflow), zu dieser Verwundbarkeit geführt hat. Von den betroffenen Netzwerken konnten MANTRA und Nesa durch präventive Maßnahmen zur Kettenstilllegung direkte Auswirkungen auf die Benutzerfonds verhindern.

Auf der anderen Seite wurden bei KiiChain etwa 150 Millionen KII, was zum damaligen theoretischen Preis 9 Millionen USD (ca. 1,43 Milliarden JPY) entspricht, unrechtmäßig abgezogen, was zu einem dramatischen Preisverfall der Token führte. Auch bei TAC wurden etwa 3 Milliarden TAC im Wert von etwa 7,5 Millionen USD (ca. 1,19 Milliarden JPY) aus dem Staking-Vertrag abgezogen, was zu erheblichen Verlusten führte.

Wachsende Kritik an der Informationsoffenlegung durch die Community

In dieser Reihe von Vorfällen wird von der Sicherheitsgemeinschaft der Krypto-Asset-Branche und den betroffenen Projekten am stärksten die Informationsweitergabe von Cosmos Labs, dem Entwickler des Moduls, kritisiert.

Nach Bekanntwerden der Situation empfahl Cosmos Labs kurzfristig den Betrieb der EVM-Ketten für die betroffenen Netzwerke einzustellen. Allerdings wurde die Offenlegung der zuvor durchgeführten Sicherheitskorrekturen in einer Form behandelt, die dem Silent-Patch-Modell (nicht öffentliche nachträgliche Korrekturen) nahekommt, was als äußerst unzureichend kritisiert wird.

Verzögerte Reaktion und zukünftige Herausforderungen

Laut dem von KiiChain veröffentlichten Prüfbericht wurde im August ein wichtiger Fix in dem Repository veröffentlicht, ohne dass die betroffenen Ketten im Voraus benachrichtigt wurden, und es gab keine ausreichende Warnung bezüglich der Wichtigkeit. Daher konnten Angreifer, die die Änderungen im Code analysierten, die Verwundbarkeit ausnutzen, bevor der Patch angewendet wurde.

Es wird darauf hingewiesen, dass, wenn im Voraus eine nicht öffentliche Benachrichtigung erfolgt wäre und eine klare Anleitung zu Notfallstilllegungsmaßnahmen gegeben worden wäre, die Schäden möglicherweise minimiert worden wären. Cosmos Labs plant die Einreichung eines detaillierten Vorfallsberichts, aber dieser Vorfall hat eine große Herausforderung für den gesamten Sektor hinsichtlich der Koordination und Offenlegung von Sicherheitsinformationen durch Infrastrukturanbieter hinterlassen.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]