Cosmos Labs закликає EVM-мережі зупинитися на тлі атак на KiiChain і TAC, що викликають страхи за безпеку

Cosmos Labs закликала зачеплені мережі, що перебувають на зв'язку з її командою, зупинити операції на тлі триваючого інциденту безпеки за участю модуля EVM.
Заяви, випущені KiiChain, TAC і MANTRA, усі вказували на вади в інфраструктурі Cosmos EVM при описі атак, з якими вони зіткнулися останніми днями. Cosmos Labs, однак, ще публічно не встановила, чи випливали інциденти з однієї спільної вади, і не прояснила, яким мережам конкретно було приписано призупинити операції.
Криза безпеки EVM загострюється
Cosmos Labs сказала, що опублікує звіт про інцидент, щойно ситуацію буде вирішено. Тим часом KiiChain сказала, що атакувальник спустошив 148 326 583,15 KII з гаманців 22 серпня, повторивши ту саму техніку 18 разів проти різних цілей. Мережа виявила активність внутрішньо й зупинилася на блоці 9 355 723, тим самим зупинивши подальшу крадіжку й заморозивши кошти, що залишилися в мережі. За словами KiiChain, першопричину було виявлено, відтворено й виправлено.
Вона сказала, що вразливість була в спільному модулі Cosmos EVM, а не в специфічному для KiiChain коді. Мережа сказала, що три вищі дефекти в поєднанні дозволили атаку, включно з недоповненням (underflow) у staking-прекомпайлі, коли він записує баланс після делегування назад в EVM, поряд із двома іншими нерозкритими багами.
KiiChain сказала, що той самий клас вразливості зачепив мережі Cosmos EVM із увімкненими вестинг-акаунтами, і пов'язала проблему з компрометаціями MANTRA і TAC на тому самому тижні.
Поводження з вразливістю також потрапило під пильну увагу. Виправлення безпеки для однієї з трьох вад було оприлюднено 19 серпня, але KiiChain сказала, що зачепленим мережам не дали попереднього повідомлення, і реліз не був чітко позначений як критичне оновлення безпеки. Коли повідомлення досягло зачеплених мереж два дні потому, виправлення було включено з непов'язаними проблемами, що вже оброблялися приватно. Воно не супроводжувалося рекомендацією зупинити мережі.
На той час MANTRA вже була атакована. KiiChain сказала, що екстрена зупинка могла б стримати ризик набагато швидше, ніж оновлення ПЗ, яке вимагає від валідаторів перевірити, протестувати й розгорнути патч.
TAC окремо сказала, що атакувальник експлуатував вразливість у шарі прекомпайла Cosmos EVM того ж дня й спустошив один рахунок. Мережа була зупинена, щоб припинити атаку, і було сказано, що дефект не був у специфічному для TAC коді. Мережа сказала, що 2 985 651 403 TAC були переміщені між рахунками. Нові токени не створювалися, і загальна пропозиція залишилася незмінною. Зачеплено було лише TAC, тоді як інші активи в мережі залишилися недоторканими.
Інцидент безпеки Mantra
MANTRA зупинила свою мережу Layer 1 минулого тижня як запобіжний захід приблизно на 30 годин. Проєкт пізніше сказав, що виявив першопричину, стримав безпосередню загрозу і що жодні кошти користувачів не були експлуатовані.
MANTRA сказала, що інцидент зачепив дві адреси гаманців, і мережа відновила операції після розгортання патча.
Джерело: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Нет никаких государственных денег, есть только деньги налогоплательщиков."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд