KiiChain遭1.48亿美元攻击,Cosmos Labs呼吁EVM链暂停运营

区块链文库报道:

Cosmos Labs呼吁受影响链暂停验证者 应对安全事件

据相关报道,Cosmos Labs于8月25日敦促受影响的Cosmos EVM链请求验证者暂停区块生产,其安全与工程团队正应对一起已波及多个网络的安全事件。

共享软件栈引发连锁风险

Cosmos EVM是一个软件模块,允许Cosmos SDK链执行兼容以太坊的智能合约。因此,某一通用组件的漏洞可能使运行受影响版本的独立网络面临风险。Cosmos Labs在初步声明中未披露具体漏洞细节、受影响链的具体名单或总损失金额,并表示将在事态平息后发布事件报告。该公司未公布软件版本、修复指南或重启时间表,很可能是为了避免在链得到保护之前暴露可利用的细节。同时,它指引有疑问的团队通过安全邮箱联系。

受影响链的披露情况

KiiChain表示,8月22日攻击者从其钱包中盗取了148,326,583.15枚KII代币,在验证者于区块9,355,723处停止网络前,该手法重复使用了18次。该团队将此次攻击与Cosmos EVM中涉及归属账户、质押操作和余额处理的漏洞联系起来,并称部分被盗资产已通过Hyperlane桥接至BNB智能链。TAC方面则单独披露,8月22日攻击者利用Cosmos EVM预编译层的漏洞,在一个账户被清空后,验证者于区块24,671处暂停了网络。

MANTRA及更大背景

MANTRA在8月20日检测到两个项目管理的钱包出现异常活动后,暂停了其网络,并在约30小时的暂停后恢复区块生产,称用户余额未受影响。暂停期间,新交易无法完成结算,开发人员得以进行调查,同时暂时阻止了依赖该链的转账、应用和提现功能。此次事件发生前,Cosmos EVM在ICS20预编译层曾出现过漏洞,当时嵌套执行期间的状态处理错误导致同一余额被重复使用,1月份在SagaEVM上造成了约700万美元的损失。8月的攻击是否利用了同一漏洞,还是涉及其他独立漏洞,目前尚未确认。Cosmos Labs尚未公布总体损失金额,也未确认是否同一攻击者控制了所有涉事地址。

事件回顾

MANTRA此前也曾因自身遭遇安全漏洞而暂停过网络。

© 版权声明
THE END
喜欢就支持一下吧
分享