Cosmos неправильно оцінював критичну вразливість протягом 4 місяців, перш ніж хакери вкрали майже 6 мільйонів доларів через 6 мереж
Вразливість Cosmos EVM, що експлуатувалася в шести мережах, включаючи MANTRA, виявила прогалину в безпеці, що охоплює близько 40 блокчейнів.
28 серпня Cosmos Labs повідомила, що та ж сама облікова помилка була використана в шести мережах, включаючи MANTRA, TAC та KiiChain, перш ніж надзвичайна реакція поширилася на ширшу екосистему Cosmos EVM.
Згідно з постмортем безпеки Cosmos, зловмисники конвертували близько 2,87 мільйона доларів через децентралізовані біржі та приблизно 2,85 мільйона доларів через централізовані платформи. Облікові записи, пов'язані з діяльністю централізованої біржі, з тих пір були заморожені.
MANTRA зазнала найбільшого публічно задокументованого удару. Неправомірний гаманець перемістив близько 720,9 мільйона токенів з двох адрес, які не авторизували транзакції 20 серпня, без компрометації ключів валідатора, адміністратора, управління або мультипідпису.
Вразливість вплинула на ширшу екосистему Cosmos/EVM, яка є спільним програмним шаром, що надає ланцюгам Cosmos SDK функціональність, сумісну з Ethereum. Після початку атак Cosmos Labs зв'язалася з 40 мережами і повідомила, що 13 інших потенційно вразливих ланцюгів виправили, зупинили або застосували заходи до того, як вони були експлуатовані.
Відповідь також виявила 11 розгортань Cosmos EVM, про які Cosmos Labs раніше не знала через свої канали безпеки.
Цей потенційний вплив знаходиться в межах ширшої екосистеми Cosmos, яка оцінюється більш ніж у 7 мільярдів доларів, згідно з даними CryptoSlate. Тим часом ця цифра включає проекти, які, можливо, не використовували вразливе програмне забезпечення і не представляє суму, безпосередньо піддану ризику.
Cosmos спочатку недооцінив вразливість
Cosmos Labs розкрила, що про вразливість було повідомлено за кілька місяців до того, як зловмисники її експлуатували.
Фірма повідомила, що отримала початковий звіт про вразливість 25 квітня, але після тестування дійшла висновку, що вразливість вплинула на мережі з шістьма десятковими знаками, тоді як відомі виробничі ланцюги Cosmos EVM використовували 18 десяткових знаків. Інженери, отже, вважали, що розгорнуті мережі не піддаються ризику.
Згідно з фірмою:
"На основі цієї оцінки Cosmos Labs вирішила усунути вразливість через свій тихий, публічний процес патчування, а не через приватний процес розподілу патчів, що використовується, коли вразливість вважається загрозою для живих коштів користувачів."
Виправлення було об'єднано в основну кодову базу 15 травня і оброблялося як тихий публічний патч, а не як надзвичайний випуск безпеки. Водночас його не було відразу перенесено на старі гілки, оскільки зміна була руйнівною для стану і вимагала скоординованих оновлень.
Ця оцінка змінилася на початку серпня, коли подальші дослідження показали, що розгортання Cosmos EVM були вразливими незалежно від їхньої десяткової конфігурації.
Виправлені версії v0.6.2 та v0.7.2 з'явилися пізно 19 серпня. Наступного ранку публічний запит на злиття в іншій версії проекту описав вразливість і шлях експлуатації. Перша відома несанкціонована транзакція MANTRA відбулася менш ніж через 12 годин.
Помилка поєднувала дві облікові помилки. Зловмисник міг викликати переповнення без підпису, що створювало ненормально великий баланс, а потім використовувати цей стан для переповнення іншого облікового запису та вилучення його законного балансу без збільшення загальної кількості токенів.
TAC повідомила про експлуатацію приблизно через 45 годин після MANTRA, а KiiChain слідувала незабаром після цього. Cosmos Labs згодом рекомендувала ланцюгам Cosmos EVM зупинитися та оновитися, поки вона координувала ширшу відповідь.
MANTRA зазнала найбільшого розкритого удару
На MANTRA зловмисник перемістив приблизно 600 мільйонів токенів з адреси спалювання та ще 120,9 мільйона з мультипідпису ери генезису.
Нові токени не були випущені. Натомість раніше неактивні баланси стали передаваними, збільшуючи обіг приблизно на 720,9 мільйона MANTRA.
Проект оцінив переміщення приблизно в 3,6 мільйона доларів за ціною до інциденту. Станом на 28 серпня жоден токен не був відновлений. Приблизно 38 мільйонів залишалися заблокованими в обліковому записі зловмисника, тоді як решта були відстежені через біржові маршрути та передані платформам і правоохоронним органам.
MANTRA також визнала, що її моніторинг не зміг виявити першу транзакцію майже протягом чотирьох годин, оскільки вона вважала адресу спалювання неспроможною переміщувати кошти. Ланцюг зупинився через 14 хвилин після другого несанкціонованого дебету, що призвело до простою приблизно на 30 годин.
MANTRA впала до історичного мінімуму після атаки, перш ніж відновитися приблизно на 14% до приблизно 0,004744 долара після постмортему.
Ширші наслідки змусили Cosmos Labs переглянути свої процедури триажу вразливостей та розкриття після того, як вразливість, спочатку визнана малоймовірною для загрози виробничим ланцюгам, врешті-решт досягла шести мереж і змусила до надзвичайних дій у десятках інших.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Mainnet Fogo зупинено на 46 годин без терміну перезапуску

Cosmos Labs визнала помилку, атаки торкнулися шести блокчейнів

Що таке Nillion (NIL)? Посібник з криптоактивів та сліпих обчислень

Біткоїн ETF протягом 8 днів залучив 2,8 мільярда доларів, потоки капіталу досягли максимального рівня за 10 місяців

Interchain Foundation створює програму фінансування для підтримки ланцюгів, постраждалих від подій Cosmos EVM

37,96 мільйона MANTRA заморожено, зловмисники перевели токени на 3,6 мільйона доларів

MANTRA Chain v8.4.0 перезапущено, відновлено виробництво блоків

Зловмисники вкрали 50 мільйонів доларів NES, отримавши лише 60 тисяч доларів

NVIDIA представила Jetson Orin Nano 2, подвоївши продуктивність обробки

Cosmos Labs піддається критиці через проблему з вразливістю, що призвела до рекомендацій зупинити EVM-ланцюги

Модуль Cosmos EVM зазнав інциденту безпеки, кілька ланцюгів постраждали

Мережа TAC EVM зупинила виробництво блоків через експлуатацію постачання

Платформа tx для токенізації реальних активів: як влаштована інфраструктура акцій та RWA

MANTRA Chain відновлює блоки після виправлення Cosmos-EVM

Безпекова подія модуля Cosmos EVM у MANTRA Chain контролюється, кошти користувачів не постраждали

Cosmostation Wallet припиняє свою діяльність в екосистемі Cosmos (ATOM)

Гаманець Cosmos Cosmostation припинить свою роботу з 1 вересня 2026 року

Запуск національного стандарту для гуманоїдних роботів відбувся в Гуангу

Cosmos Lab залучила 220 мільйонів вон інвестицій та готується до масового виробництва безлітієвих акумуляторів

Intel відкриває технології процесорів Atom для Rosaic Labs

Sequoia попереджає, що США лідирують у закритих моделях, відкриту базу можуть передати Китаю

NVIDIA розширює співпрацю з японськими компаніями у сфері робототехніки

Крипто-сектор стикається з масовими закриттями

Коли ШІ почне мати тіло: чи стане фізичний ШІ наступною основною технологією?

Мережу Evmos екосистеми Cosmos було зупинено

Офіцер служби безпеки виявив критичну вразливість в Cosmos CometBFT 0-day

Огляд новин на цьому тижні | США оприлюднять дані PPI за березень; Президент Франції Макрон виступить на Paris Blockchain Week

Комісія за ETF BlackRock з ефіріум-стейкингом становить 18% від доходів від стейкинга

Intergaze поступово припинить свою діяльність, і користувачі повинні вивести свої активи протягом 14 днів до закриття міжланцюгової мережі









