Cosmos Labs призывает EVM-сети остановиться на фоне атак на KiiChain и TAC, вызывающих страхи за безопасность

Cosmos Labs призвала затронутые сети, находящиеся на связи с её командой, остановить операции на фоне продолжающегося инцидента безопасности с участием модуля EVM.
Заявления, выпущенные KiiChain, TAC и MANTRA, все указывали на изъяны в инфраструктуре Cosmos EVM при описании атак, с которыми они столкнулись в последние дни. Cosmos Labs, однако, ещё публично не установила, проистекали ли инциденты из одного общего изъяна, и не прояснила, каким сетям конкретно было предписано приостановить операции.
Кризис безопасности EVM обостряется
Cosmos Labs сказала, что опубликует отчёт об инциденте, как только ситуация будет разрешена. Тем временем KiiChain сказала, что атакующий опустошил 148 326 583,15 KII с кошельков 22 августа, повторив ту же технику 18 раз против разных целей. Сеть обнаружила активность внутренне и остановилась на блоке 9 355 723, тем самым остановив дальнейшую кражу и заморозив средства, оставшиеся в сети. По словам KiiChain, первопричина была выявлена, воспроизведена и исправлена.
Она сказала, что уязвимость была в общем модуле Cosmos EVM, а не в специфичном для KiiChain коде. Сеть сказала, что три вышестоящих дефекта в сочетании позволили атаку, включая недополнение (underflow) в staking-прекомпайле, когда он записывает баланс после делегирования обратно в EVM, наряду с двумя другими нераскрытыми багами.
KiiChain сказала, что тот же класс уязвимости затронул сети Cosmos EVM с включёнными вестинг-аккаунтами, и связала проблему с компрометациями MANTRA и TAC на той же неделе.
Обращение с уязвимостью также попало под пристальное внимание. Исправление безопасности для одного из трёх изъянов было обнародовано 19 августа, но KiiChain сказала, что затронутым сетям не дали предварительного уведомления, и релиз не был чётко помечен как критическое обновление безопасности. Когда сообщение достигло затронутых сетей два дня спустя, исправление было включено с не связанными проблемами, уже обрабатываемыми приватно. Оно не сопровождалось рекомендацией остановить сети.
К тому времени MANTRA уже была атакована. KiiChain сказала, что экстренная остановка могла бы сдержать риск гораздо быстрее, чем обновление ПО, которое требует от валидаторов проверить, протестировать и развернуть патч.
TAC отдельно сказала, что атакующий эксплуатировал уязвимость в слое прекомпайла Cosmos EVM в тот же день и опустошил один счёт. Сеть была остановлена, чтобы прекратить атаку, и было сказано, что дефект не был в специфичном для TAC коде. Сеть сказала, что 2 985 651 403 TAC были перемещены между счетами. Новые токены не создавались, и общее предложение осталось неизменным. Затронут был только TAC, тогда как другие активы в сети остались нетронутыми.
Инцидент безопасности Mantra
MANTRA остановила свою сеть Layer 1 на прошлой неделе в качестве меры предосторожности примерно на 30 часов. Проект позже сказал, что выявил первопричину, сдержал непосредственную угрозу и что никакие средства пользователей не были эксплуатированы.
MANTRA сказала, что инцидент затронул два адреса кошельков, и сеть возобновила операции после развёртывания патча.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Все покупается, кроме народной любви."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд