Cosmos ошибочно оценивал критическую уязвимость в течение 4 месяцев, прежде чем хакеры украли почти 6 миллионов долларов на 6 цепочках

By: cryptoslate.com|2026/08/28 20:10:23
0
Поделиться
copy
Оценить в GoogleОценить в Google

Уязвимость Cosmos EVM, использованная на шести сетях, включая MANTRA, выявила пробел в безопасности, охватывающий около 40 блокчейнов.

28 августа Cosmos Labs заявила, что та же ошибка учета была использована на шести сетях, включая MANTRA, TAC и KiiChain, прежде чем экстренная реакция распространилась на более широкую экосистему Cosmos EVM.

По данным посмертного анализа безопасности Cosmos, злоумышленники конвертировали около 2,87 миллиона долларов через децентрализованные биржи и примерно 2,85 миллиона долларов через централизованные площадки. Счета, связанные с деятельностью централизованной биржи, были заморожены.

MANTRA понесла наибольший публично задокументированный ущерб. Неавторизованный кошелек переместил около 720,9 миллиона токенов с двух адресов, которые не санкционировали транзакции 20 августа, не компрометируя ключи валидатора, администратора, управления или мультиподписей.

Уязвимость затронула более широкую экосистему Cosmos/EVM, которая является общей программной платформой, предоставляющей цепочкам Cosmos SDK функциональность, совместимую с Ethereum. После начала атак Cosmos Labs связалась с 40 сетями и сообщила, что 13 других потенциально уязвимых цепочек исправили, приостановили или применили меры до того, как они были использованы.

Ответ также выявил 11 развертываний Cosmos EVM, о которых Cosmos Labs ранее не знала через свои каналы безопасности.

Этот потенциальный охват находится в более широкой экосистеме Cosmos, стоимость которой превышает 7 миллиардов долларов, согласно данным CryptoSlate. Между тем, эта цифра включает проекты, которые могли не использовать уязвимое программное обеспечение и не представляет собой сумму, непосредственно подверженную риску.

Cosmos изначально недооценил уязвимость

Cosmos Labs раскрыла, что ошибка была сообщена за месяцы до того, как злоумышленники ее использовали.

Компания сообщила, что получила первоначальный отчет об уязвимости 25 апреля, но пришла к выводу после тестирования, что уязвимость затрагивает сети с шестью знаками после запятой, в то время как известные производственные цепочки Cosmos EVM использовали 18 знаков. Поэтому инженеры полагали, что развернутые сети не находятся под угрозой.

По словам компании:

"Основываясь на этой оценке, Cosmos Labs решила устранить уязвимость через свой тихий, публичный процесс патчей, а не через процесс распределения частных патчей, используемый, когда уязвимость считается угрожающей живым средствам пользователей."

Исправление было объединено в основную кодовую базу 15 мая и обработано как тихий публичный патч, а не как экстренный выпуск безопасности. В то же время оно не было немедленно перенесено на более старые ветки, поскольку изменение было разрушающим для состояния и требовало согласованных обновлений.

Эта оценка изменилась в начале августа, когда дальнейшие исследования показали, что развертывания Cosmos EVM были уязвимы независимо от их конфигурации десятичных знаков.

Патчи v0.6.2 и v0.7.2 были выпущены поздно 19 августа. На следующее утро публичный запрос на изменение в форке другого проекта описал уязвимость и путь эксплуатации. Первая известная несанкционированная транзакция MANTRA последовала менее чем через 12 часов.

Ошибка сочетала два сбоя учета. Злоумышленник мог вызвать переполнение беззнакового целого числа, что создавало аномально большой баланс, а затем использовать это состояние для переполнения другого счета и извлечения его законного баланса без увеличения общего предложения токенов.

TAC сообщила о эксплуатации примерно через 45 часов после MANTRA, а KiiChain последовала вскоре после этого. Cosmos Labs впоследствии рекомендовала цепочкам Cosmos EVM приостановить работу и обновиться, пока она координировала более широкий ответ.

MANTRA понесла наибольший раскрытый ущерб

На MANTRA злоумышленник переместил примерно 600 миллионов токенов с адреса сжигания и еще 120,9 миллиона с мультиподписного адреса эпохи генезиса.

Новые токены не были выпущены. Вместо этого ранее неактивные балансы стали передаваемыми, увеличив обращаемое предложение примерно на 720,9 миллиона MANTRA.

Проект оценил движение примерно в 3,6 миллиона долларов по цене до инцидента. По состоянию на 28 августа токены не были восстановлены. Около 38 миллионов оставались заблокированными на счете злоумышленника, в то время как остальные были отслежены через маршруты обмена и переданы платформам и правоохранительным органам.

MANTRA также признала, что ее мониторинг не смог зафиксировать первую транзакцию почти четыре часа, поскольку она считала адрес сжигания неспособным перемещать средства. Цепочка была остановлена через 14 минут после второго несанкционированного дебета, что привело к сбою примерно на 30 часов.

MANTRA упала до исторического минимума после атаки, прежде чем восстановиться примерно на 14% до примерно 0,004744 доллара после посмертного анализа.

Широкие последствия заставили Cosmos Labs пересмотреть свои процедуры триажа уязвимостей и раскрытия информации после того, как ошибка, изначально оцененная как маловероятная для угрозы производственным цепям, в конечном итоге достигла шести сетей и вынудила экстренные действия по десяткам других.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com