Cosmos Labs подтвердила атаку на безопасность Cosmos EVM, от которой пострадали его пользователи. Проектам на этом модуле компания посоветовала просить валидаторов остановить выпуск новых блоков.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал , обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
О последствиях уже сообщили три сети. KiiChain и TAC остановили свои блокчейны после того, как злоумышленники вывели средства со счетов, а MANTRA снова запустила основную цепочку, после временной заморозки.
3 сети выявили уязвимость в Cosmos EVM
Все три проекта сообщили о проблемах с безопасностью с разницей в несколько дней. Причиной назвали модуль Cosmos EVM — он позволяет сетям на базе Cosmos SDK запускать смарт-контракты по типу Ethereum.
Первой инцидент зафиксировала MANTRA. Ранее стало известно, что команда остановила сеть ради предосторожности из-за уязвимости «в одной из зависимостей». По словам представителей проекта, пострадали только два кошелька под управлением команды MANTRA, а балансы пользователей остались нетронутыми.
Позже в MANTRA уточнили, что уязвимость была именно в модуле Cosmos EVM. Ошибку исправили в версии 8.4.0, и после обновления сеть заработала в штатном режиме.
Следом проблему обнаружила и команда KiiChain. Разработчики отметили, что 22 августа злоумышленник использовал одну и ту же уязвимость 18 раз, успев вывести более 148,32 млн KII до остановки цепи на блоке 9 355 723 по решению валидаторов.
«Уязвимость находится в коде Cosmos, а не KiiChain. Она присутствует в общем модуле Cosmos EVM (cosmos/evm), который проект использует без изменений», — заявила команда.
Сеть пока не работает. KiiChain перезапустит ее через согласованное обновление бинарного кода на заранее выбранном блоке — все валидаторы применят апдейт одновременно. Голосование через ончейн-управление не понадобится.
TAC также остановила сеть в тот же день на блоке 24 671 475 после атаки, в ходе которой взломщик опустошил один счет. Команда подчеркнула, что уязвимость лежит в общем модуле, а не в собственном коде TAC.
Cosmos Labs переадресовала все вопросы своему специалисту по безопасности и пообещала опубликовать отчет, когда ситуация разрешится. Причины атаки компания пока не раскрыла.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал , а также вступайте в сообщество BeInCrypto ! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
Читайте оригинальную статью Атака на Cosmos EVM: сразу 3 сети остановили работу от Kamina Bashir на ru.beincrypto.com