区块链文库报道:
Cosmos Labs呼吁受影响链暂停验证者 应对安全事件
据相关报道,Cosmos Labs于8月25日敦促受影响的Cosmos EVM链请求验证者暂停区块生产,其安全与工程团队正应对一起已波及多个网络的安全事件。
共享软件栈引发连锁风险
Cosmos EVM是一个软件模块,允许Cosmos SDK链执行兼容以太坊的智能合约。因此,某一通用组件的漏洞可能使运行受影响版本的独立网络面临风险。Cosmos Labs在初步声明中未披露具体漏洞细节、受影响链的具体名单或总损失金额,并表示将在事态平息后发布事件报告。该公司未公布软件版本、修复指南或重启时间表,很可能是为了避免在链得到保护之前暴露可利用的细节。同时,它指引有疑问的团队通过安全邮箱联系。
受影响链的披露情况
KiiChain表示,8月22日攻击者从其钱包中盗取了148,326,583.15枚KII代币,在验证者于区块9,355,723处停止网络前,该手法重复使用了18次。该团队将此次攻击与Cosmos EVM中涉及归属账户、质押操作和余额处理的漏洞联系起来,并称部分被盗资产已通过Hyperlane桥接至BNB智能链。TAC方面则单独披露,8月22日攻击者利用Cosmos EVM预编译层的漏洞,在一个账户被清空后,验证者于区块24,671处暂停了网络。
MANTRA及更大背景
MANTRA在8月20日检测到两个项目管理的钱包出现异常活动后,暂停了其网络,并在约30小时的暂停后恢复区块生产,称用户余额未受影响。暂停期间,新交易无法完成结算,开发人员得以进行调查,同时暂时阻止了依赖该链的转账、应用和提现功能。此次事件发生前,Cosmos EVM在ICS20预编译层曾出现过漏洞,当时嵌套执行期间的状态处理错误导致同一余额被重复使用,1月份在SagaEVM上造成了约700万美元的损失。8月的攻击是否利用了同一漏洞,还是涉及其他独立漏洞,目前尚未确认。Cosmos Labs尚未公布总体损失金额,也未确认是否同一攻击者控制了所有涉事地址。
事件回顾
MANTRA此前也曾因自身遭遇安全漏洞而暂停过网络。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




