Cosmos неправильно оцінював критичну вразливість протягом 4 місяців, перш ніж хакери вкрали майже 6 мільйонів доларів через 6 мереж

By: cryptoslate.com|2026/08/28 20:10:23
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Вразливість Cosmos EVM, що експлуатувалася в шести мережах, включаючи MANTRA, виявила прогалину в безпеці, що охоплює близько 40 блокчейнів.

28 серпня Cosmos Labs повідомила, що та ж сама облікова помилка була використана в шести мережах, включаючи MANTRA, TAC та KiiChain, перш ніж надзвичайна реакція поширилася на ширшу екосистему Cosmos EVM.

Згідно з постмортем безпеки Cosmos, зловмисники конвертували близько 2,87 мільйона доларів через децентралізовані біржі та приблизно 2,85 мільйона доларів через централізовані платформи. Облікові записи, пов'язані з діяльністю централізованої біржі, з тих пір були заморожені.

MANTRA зазнала найбільшого публічно задокументованого удару. Неправомірний гаманець перемістив близько 720,9 мільйона токенів з двох адрес, які не авторизували транзакції 20 серпня, без компрометації ключів валідатора, адміністратора, управління або мультипідпису.

Вразливість вплинула на ширшу екосистему Cosmos/EVM, яка є спільним програмним шаром, що надає ланцюгам Cosmos SDK функціональність, сумісну з Ethereum. Після початку атак Cosmos Labs зв'язалася з 40 мережами і повідомила, що 13 інших потенційно вразливих ланцюгів виправили, зупинили або застосували заходи до того, як вони були експлуатовані.

Відповідь також виявила 11 розгортань Cosmos EVM, про які Cosmos Labs раніше не знала через свої канали безпеки.

Цей потенційний вплив знаходиться в межах ширшої екосистеми Cosmos, яка оцінюється більш ніж у 7 мільярдів доларів, згідно з даними CryptoSlate. Тим часом ця цифра включає проекти, які, можливо, не використовували вразливе програмне забезпечення і не представляє суму, безпосередньо піддану ризику.

Cosmos спочатку недооцінив вразливість

Cosmos Labs розкрила, що про вразливість було повідомлено за кілька місяців до того, як зловмисники її експлуатували.

Фірма повідомила, що отримала початковий звіт про вразливість 25 квітня, але після тестування дійшла висновку, що вразливість вплинула на мережі з шістьма десятковими знаками, тоді як відомі виробничі ланцюги Cosmos EVM використовували 18 десяткових знаків. Інженери, отже, вважали, що розгорнуті мережі не піддаються ризику.

Згідно з фірмою:

"На основі цієї оцінки Cosmos Labs вирішила усунути вразливість через свій тихий, публічний процес патчування, а не через приватний процес розподілу патчів, що використовується, коли вразливість вважається загрозою для живих коштів користувачів."

Виправлення було об'єднано в основну кодову базу 15 травня і оброблялося як тихий публічний патч, а не як надзвичайний випуск безпеки. Водночас його не було відразу перенесено на старі гілки, оскільки зміна була руйнівною для стану і вимагала скоординованих оновлень.

Ця оцінка змінилася на початку серпня, коли подальші дослідження показали, що розгортання Cosmos EVM були вразливими незалежно від їхньої десяткової конфігурації.

Виправлені версії v0.6.2 та v0.7.2 з'явилися пізно 19 серпня. Наступного ранку публічний запит на злиття в іншій версії проекту описав вразливість і шлях експлуатації. Перша відома несанкціонована транзакція MANTRA відбулася менш ніж через 12 годин.

Помилка поєднувала дві облікові помилки. Зловмисник міг викликати переповнення без підпису, що створювало ненормально великий баланс, а потім використовувати цей стан для переповнення іншого облікового запису та вилучення його законного балансу без збільшення загальної кількості токенів.

TAC повідомила про експлуатацію приблизно через 45 годин після MANTRA, а KiiChain слідувала незабаром після цього. Cosmos Labs згодом рекомендувала ланцюгам Cosmos EVM зупинитися та оновитися, поки вона координувала ширшу відповідь.

MANTRA зазнала найбільшого розкритого удару

На MANTRA зловмисник перемістив приблизно 600 мільйонів токенів з адреси спалювання та ще 120,9 мільйона з мультипідпису ери генезису.

Нові токени не були випущені. Натомість раніше неактивні баланси стали передаваними, збільшуючи обіг приблизно на 720,9 мільйона MANTRA.

Проект оцінив переміщення приблизно в 3,6 мільйона доларів за ціною до інциденту. Станом на 28 серпня жоден токен не був відновлений. Приблизно 38 мільйонів залишалися заблокованими в обліковому записі зловмисника, тоді як решта були відстежені через біржові маршрути та передані платформам і правоохоронним органам.

MANTRA також визнала, що її моніторинг не зміг виявити першу транзакцію майже протягом чотирьох годин, оскільки вона вважала адресу спалювання неспроможною переміщувати кошти. Ланцюг зупинився через 14 хвилин після другого несанкціонованого дебету, що призвело до простою приблизно на 30 годин.

MANTRA впала до історичного мінімуму після атаки, перш ніж відновитися приблизно на 14% до приблизно 0,004744 долара після постмортему.

Ширші наслідки змусили Cosmos Labs переглянути свої процедури триажу вразливостей та розкриття після того, як вразливість, спочатку визнана малоймовірною для загрози виробничим ланцюгам, врешті-решт досягла шести мереж і змусила до надзвичайних дій у десятках інших.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Mainnet Fogo зупинено на 46 годин без терміну перезапуску

Cosmos Labs визнала помилку, атаки торкнулися шести блокчейнів

Cosmos Labs розкрила інцидент з Cosmos EVM. Головне: Причиною стала неправильна оцінка ризику в модулі Cosmos EVM. Команда вважала вразливість недостатньо небезпечною для робочих мереж. Пізніше баг використали проти шести блокчейнів. Загальні збитки досягли 5,7 млн доларів. Для ринку, де криптовалют...

Що таке Nillion (NIL)? Посібник з криптоактивів та сліпих обчислень

Описує, як сліпі обчислення Nillion обробляють дані в зашифрованому вигляді, цінність токена NIL та ризики для інвесторів. Дізнайтеся більше зараз!

Біткоїн ETF протягом 8 днів залучив 2,8 мільярда доларів, потоки капіталу досягли максимального рівня за 10 місяців

Interchain Foundation створює програму фінансування для підтримки ланцюгів, постраждалих від подій Cosmos EVM

37,96 мільйона MANTRA заморожено, зловмисники перевели токени на 3,6 мільйона доларів

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]