Cosmos Labs pod ostrzałem za problem z ujawnieniem błędów, zalecenie wstrzymania EVM Chain

By: nextmoney.jp|2026/08/26 06:33:29
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Cosmos Labs pod ostrzałem za problem z ujawnieniem błędów, zalecenie wstrzymania EVM Chain

Wspólne moduły, które tworzą infrastrukturę EVM Cosmos, ujawniły poważne wady bezpieczeństwa, które zostały wykorzystane w atakach, prowadząc do serii incydentów w różnych sieciach blockchain.

Konkretnie, połączenie kilku wad w obliczeniach związanych z procesem stakowania, takich jak błąd niedoboru, spowodowało powstanie tej podatności. Wśród sieci dotkniętych tym problemem, MANTRA i Nesa mogły zapobiec bezpośrednim skutkom dla funduszy użytkowników dzięki prewencyjnym środkom wstrzymania łańcucha.

Z drugiej strony, w KiiChain nielegalnie wyciekło około 150 milionów KII, co odpowiadało około 9 milionom dolarów (około 1,43 miliarda jenów) według ówczesnej teoretycznej ceny, co spowodowało załamanie ceny tokena. Ponadto w TAC wycofano około 3 miliardów TAC, co odpowiadało około 7,5 miliona dolarów (około 1,19 miliarda jenów), co również przyniosło ogromne straty.

Rosnąca krytyka wobec procesu ujawniania informacji w społeczności

W tej serii incydentów, najbardziej krytykowanym aspektem przez społeczność bezpieczeństwa w branży kryptowalut oraz projekty, które ucierpiały, jest proces dzielenia się informacjami przez Cosmos Labs, twórcę modułów.

Po ujawnieniu sytuacji, Cosmos Labs nagle zalecił wstrzymanie operacji EVM Chain dla dotkniętych sieci. Jednak wcześniejsze działania związane z ujawnieniem poprawek dotyczących podatności były prowadzone w sposób zbliżony do modelu cichej poprawki (poprawki po cichu), co zostało uznane za niezwykle niewystarczające.

Opóźnienia w odpowiedzi i przyszłe wyzwania

Zgodnie z raportem weryfikacyjnym opublikowanym przez KiiChain, gdy w połowie sierpnia opublikowano ważny program naprawczy w repozytorium, nie wysłano indywidualnych powiadomień do dotkniętych łańcuchów, a także nie przeprowadzono wystarczającego ostrzeżenia dotyczącego jego ważności. W rezultacie, atakujący, którzy przeanalizowali zmiany w kodzie, wykorzystali podatność przed zakończeniem stosowania poprawek.

Zasadniczo, gdyby wcześniej powiadomiono o tym w sposób niejawny i jasno wskazano na pilne środki wstrzymania, można by zminimalizować straty. Cosmos Labs planuje złożyć szczegółowy raport o incydencie, ale przypadek ten pozostawia poważne wyzwania dotyczące procesu koordynowanego ujawniania informacji o podatnościach w branży.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]