Атака на Cosmos EVM: сразу 3 сети остановили работу

BeInCrypto
Open on BeInCrypto
Атака на Cosmos EVM: сразу 3 сети остановили работу

Cosmos Labs подтвердила атаку на безопасность Cosmos EVM, от которой пострадали его пользователи. Проектам на этом модуле компания посоветовала просить валидаторов остановить выпуск новых блоков.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш  телеграм-канал , обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

О последствиях уже сообщили три сети. KiiChain и TAC остановили свои блокчейны после того, как злоумышленники вывели средства со счетов, а MANTRA снова запустила основную цепочку, после временной заморозки.

3 сети выявили уязвимость в Cosmos EVM

Все три проекта сообщили о проблемах с безопасностью с разницей в несколько дней. Причиной назвали модуль Cosmos EVM — он позволяет сетям на базе Cosmos SDK запускать смарт-контракты по типу Ethereum.

Первой инцидент зафиксировала MANTRA. Ранее стало известно, что команда остановила сеть ради предосторожности из-за уязвимости «в одной из зависимостей». По словам представителей проекта, пострадали только два кошелька под управлением команды MANTRA, а балансы пользователей остались нетронутыми.

Позже в MANTRA уточнили, что уязвимость была именно в модуле Cosmos EVM. Ошибку исправили в версии 8.4.0, и после обновления сеть заработала в штатном режиме.

Следом проблему обнаружила и команда KiiChain. Разработчики отметили, что 22 августа злоумышленник использовал одну и ту же уязвимость 18 раз, успев вывести более 148,32 млн KII до остановки цепи на блоке 9 355 723 по решению валидаторов.

«Уязвимость находится в коде Cosmos, а не KiiChain. Она присутствует в общем модуле Cosmos EVM (cosmos/evm), который проект использует без изменений», — заявила команда.

Сеть пока не работает. KiiChain перезапустит ее через согласованное обновление бинарного кода на заранее выбранном блоке — все валидаторы применят апдейт одновременно. Голосование через ончейн-управление не понадобится.

TAC также остановила сеть в тот же день на блоке 24 671 475 после атаки, в ходе которой взломщик опустошил один счет. Команда подчеркнула, что уязвимость лежит в общем модуле, а не в собственном коде TAC.

Cosmos Labs переадресовала все вопросы своему специалисту по безопасности и пообещала опубликовать отчет, когда ситуация разрешится. Причины атаки компания пока не раскрыла.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал , а также вступайте в сообщество BeInCrypto ! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Читайте оригинальную статью Атака на Cosmos EVM: сразу 3 сети остановили работу от Kamina Bashir на ru.beincrypto.com