дата публікації

Цепочки Cosmos EVM наказано зупинитися після інциденту з безпекою

джерело

Cosmos Labs закликала мережі, що постраждали від недавнього інциденту з Cosmos EVM, вимагати зупинки валідаторів 25 серпня.

Компанія не розкрила конкретних вразливостей і зв’язаних мереж у своїй першій заяві, повідомивши лише про те, що постраждали користувачі модуля Cosmos EVM, та пообіцяла звіт про подію після вирішення ситуації. Додаткові повідомлення від MANTRA, TAC та KiiChain пов’язують останні атаки з програмним забезпеченням Cosmos EVM.

Проте, Cosmos Labs не підтвердила публічно, що ці інциденти мають одну й ту ж вразливість. Cosmos EVM є спільним програмним забезпеченням, яке дозволяє екосистемам, побудованим на Cosmos SDK, виконувати смарт-контракти, сумісні з Ethereum.

Вразливість у загальному модулі може загрожувати незалежним мережам, які працюють на уражених версіях. Унаслідок інциденту користувачі Cosmos EVM постраждали, а команди безпеки та інженерії компанії активно реагують на ситуацію.

В межах сценарію зупинка валідаторів дозволяє розробникам розслідувати проблему та впровадити виправлення, паралізуючи нові транзакції. KiiChain повідомила, що атака, що трапилася 22 серпня, призвела до виведення 148 мільйонів KII.

TAC, в свою чергу, підтвердила, що зловмисник скористався слабким місцем у Cosmos EVM, призвівши до неправомірного переміщення активів. MANTRA, яка зупинила свою мережу 20 серпня через виявлення ризикової активності, відновила роботу через 30 годин, заявивши, що жодні користувацькі кошти не постраждали. Тепер основним пріоритетом для Cosmos Labs є виявлення усіх уразливих реалізацій, випуск протестованого патчу та забезпечення безпечного перезапуску постраждалих мереж.

Очікується, що обіцяний звіт виявить деталі інциденту, включаючи вразливі компоненти та загальні втрати.

До публікації звіту інші команди, що використовують Cosmos EVM, мають утримувати мережі в зупиненому стані або деактивувати функції.