آزمایشگاه‌های کازموس از زنجیره‌های EVM می‌خواهند متوقف شوند زیرا حملات KiiChain و TAC نگرانی‌های امنیتی را افزایش داده‌اند

آزمایشگاه‌های کازموس از زنجیره‌های EVM می‌خواهند متوقف شوند زیرا حملات KiiChain و TAC نگرانی‌های امنیتی را افزایش داده‌اند

Cosmos Labs از شبکه‌های آسیب‌دیده که با تیم آن در تماس هستند خواسته است تا در پی یک حادثه امنیتی جاری مربوط به ماژول EVM، عملیات خود را متوقف کنند.

بیانیه‌های صادر شده توسط KiiChain، TAC و MANTRA همگی به نقص‌هایی در زیرساخت Cosmos EVM اشاره داشته‌اند هنگام توصیف حملاتی که در روزهای اخیر با آن مواجه شده‌اند. با این حال، Cosmos Labs هنوز به طور عمومی مشخص نکرده است که آیا این حوادث ناشی از یک نقص مشترک بوده‌اند یا اینکه کدام شبکه‌ها به طور خاص دستور تعلیق عملیات را دریافت کرده‌اند.

بحران امنیتی EVM تشدید می‌شود

Cosmos Labs اعلام کرد که پس از حل شدن وضعیت، گزارش حادثه را منتشر خواهد کرد. در همین حال، KiiChain گفت که یک مهاجم در تاریخ ۲۲ اوت، مبلغ ۱۴۸,۳۲۶,۵۸۳.۱۵ KII را از کیف پول‌ها خارج کرده و همین تکنیک را ۱۸ بار علیه اهداف مختلف تکرار کرده است. این زنجیره فعالیت را به صورت داخلی شناسایی و در بلاک ۹,۳۵۵,۷۲۳ متوقف کرد و بدین ترتیب از سرقت بیشتر جلوگیری و وجوه باقی‌مانده در شبکه را مسدود نمود. به گفته KiiChain، علت اصلی شناسایی، بازتولید و رفع شده است.

این شرکت اعلام کرد که آسیب‌پذیری در ماژول مشترک Cosmos EVM بوده است، نه در کد اختصاصی KiiChain. این زنجیره گفت که سه نقص بالادستی با هم ترکیب شدند تا این حمله را ممکن سازند، از جمله یک underflow در precompile استیکینگ هنگام نوشتن موجودی پس از واگذاری به EVM، به همراه دو باگ دیگر که افشا نشده‌اند.

KiiChain اعلام کرد که همین نوع آسیب‌پذیری بر زنجیره‌های Cosmos EVM با حساب‌های vesting فعال تأثیر گذاشته و این مشکل را به نفوذهای MANTRA و TAC در همان هفته مرتبط دانست.

نحوه مدیریت آسیب‌پذیری نیز مورد بررسی قرار گرفته است. یک وصله امنیتی برای یکی از سه نقص در تاریخ ۱۹ اوت به صورت عمومی منتشر شد، اما KiiChain گفت که به شبکه‌های آسیب‌دیده اطلاع قبلی داده نشد و این انتشار به وضوح به عنوان یک به‌روزرسانی امنیتی حیاتی علامت‌گذاری نشده بود. زمانی که ارتباط دو روز بعد به زنجیره‌های آسیب‌دیده رسید، وصله همراه با مسائل غیرمرتبطی که قبلاً به صورت خصوصی در حال رسیدگی بود، ارائه شد. هیچ توصیه‌ای برای توقف شبکه‌ها همراه آن نبود.

تا آن زمان، MANTRA قبلاً مورد سوءاستفاده قرار گرفته بود. KiiChain گفت که توقف اضطراری می‌توانست ریسک را بسیار سریع‌تر از ارتقاء نرم‌افزاری که نیازمند بررسی، تست و استقرار وصله توسط اعتبارسنج‌ها است، مهار کند.

TAC به طور جداگانه اعلام کرد که یک مهاجم در همان روز از یک آسیب‌پذیری در لایه precompile Cosmos EVM سوءاستفاده کرده و یک حساب را تخلیه کرده است. زنجیره برای متوقف کردن حمله متوقف شد و گفته شد که نقص در کد اختصاصی TAC نبوده است. زنجیره اعلام کرد که ۲,۹۸۵,۶۵۱,۴۰۳ TAC بین حساب‌ها جابجا شده است. هیچ توکن جدیدی ایجاد نشد و عرضه کل بدون تغییر باقی ماند. تنها TAC تحت تأثیر قرار گرفت و سایر دارایی‌ها در شبکه دست‌نخورده باقی ماندند.

حادثه امنیتی مانترا

MANTRA شبکه لایه ۱ خود را هفته گذشته به عنوان یک اقدام احتیاطی به مدت حدود ۳۰ ساعت متوقف کرد. این پروژه بعداً اعلام کرد که علت اصلی را شناسایی، تهدید فوری را مهار کرده و هیچ وجهی از کاربران مورد سوءاستفاده قرار نگرفته است.

MANTRA اعلام کرد که این حادثه دو آدرس کیف پول را تحت تأثیر قرار داده و شبکه پس از استقرار وصله به فعالیت خود ادامه داده است.