Cosmos Labs از شبکههای آسیبدیده که با تیم آن در تماس هستند خواسته است تا در پی یک حادثه امنیتی جاری مربوط به ماژول EVM، عملیات خود را متوقف کنند.
بیانیههای صادر شده توسط KiiChain، TAC و MANTRA همگی به نقصهایی در زیرساخت Cosmos EVM اشاره داشتهاند هنگام توصیف حملاتی که در روزهای اخیر با آن مواجه شدهاند. با این حال، Cosmos Labs هنوز به طور عمومی مشخص نکرده است که آیا این حوادث ناشی از یک نقص مشترک بودهاند یا اینکه کدام شبکهها به طور خاص دستور تعلیق عملیات را دریافت کردهاند.
بحران امنیتی EVM تشدید میشود
Cosmos Labs اعلام کرد که پس از حل شدن وضعیت، گزارش حادثه را منتشر خواهد کرد. در همین حال، KiiChain گفت که یک مهاجم در تاریخ ۲۲ اوت، مبلغ ۱۴۸,۳۲۶,۵۸۳.۱۵ KII را از کیف پولها خارج کرده و همین تکنیک را ۱۸ بار علیه اهداف مختلف تکرار کرده است. این زنجیره فعالیت را به صورت داخلی شناسایی و در بلاک ۹,۳۵۵,۷۲۳ متوقف کرد و بدین ترتیب از سرقت بیشتر جلوگیری و وجوه باقیمانده در شبکه را مسدود نمود. به گفته KiiChain، علت اصلی شناسایی، بازتولید و رفع شده است.
این شرکت اعلام کرد که آسیبپذیری در ماژول مشترک Cosmos EVM بوده است، نه در کد اختصاصی KiiChain. این زنجیره گفت که سه نقص بالادستی با هم ترکیب شدند تا این حمله را ممکن سازند، از جمله یک underflow در precompile استیکینگ هنگام نوشتن موجودی پس از واگذاری به EVM، به همراه دو باگ دیگر که افشا نشدهاند.
KiiChain اعلام کرد که همین نوع آسیبپذیری بر زنجیرههای Cosmos EVM با حسابهای vesting فعال تأثیر گذاشته و این مشکل را به نفوذهای MANTRA و TAC در همان هفته مرتبط دانست.
نحوه مدیریت آسیبپذیری نیز مورد بررسی قرار گرفته است. یک وصله امنیتی برای یکی از سه نقص در تاریخ ۱۹ اوت به صورت عمومی منتشر شد، اما KiiChain گفت که به شبکههای آسیبدیده اطلاع قبلی داده نشد و این انتشار به وضوح به عنوان یک بهروزرسانی امنیتی حیاتی علامتگذاری نشده بود. زمانی که ارتباط دو روز بعد به زنجیرههای آسیبدیده رسید، وصله همراه با مسائل غیرمرتبطی که قبلاً به صورت خصوصی در حال رسیدگی بود، ارائه شد. هیچ توصیهای برای توقف شبکهها همراه آن نبود.
تا آن زمان، MANTRA قبلاً مورد سوءاستفاده قرار گرفته بود. KiiChain گفت که توقف اضطراری میتوانست ریسک را بسیار سریعتر از ارتقاء نرمافزاری که نیازمند بررسی، تست و استقرار وصله توسط اعتبارسنجها است، مهار کند.
TAC به طور جداگانه اعلام کرد که یک مهاجم در همان روز از یک آسیبپذیری در لایه precompile Cosmos EVM سوءاستفاده کرده و یک حساب را تخلیه کرده است. زنجیره برای متوقف کردن حمله متوقف شد و گفته شد که نقص در کد اختصاصی TAC نبوده است. زنجیره اعلام کرد که ۲,۹۸۵,۶۵۱,۴۰۳ TAC بین حسابها جابجا شده است. هیچ توکن جدیدی ایجاد نشد و عرضه کل بدون تغییر باقی ماند. تنها TAC تحت تأثیر قرار گرفت و سایر داراییها در شبکه دستنخورده باقی ماندند.
حادثه امنیتی مانترا
MANTRA شبکه لایه ۱ خود را هفته گذشته به عنوان یک اقدام احتیاطی به مدت حدود ۳۰ ساعت متوقف کرد. این پروژه بعداً اعلام کرد که علت اصلی را شناسایی، تهدید فوری را مهار کرده و هیچ وجهی از کاربران مورد سوءاستفاده قرار نگرفته است.
MANTRA اعلام کرد که این حادثه دو آدرس کیف پول را تحت تأثیر قرار داده و شبکه پس از استقرار وصله به فعالیت خود ادامه داده است.


