
کازموس لبز (Cosmos Labs) از زنجیرههای Cosmos EVM آسیبدیده خواست تا در ۲۵ آگوست درخواست توقف اعتباردهندگان (validator halts) را بدهند، زیرا تیمهای امنیتی و مهندسی آن به رویدادی که پیش از این به چندین شبکه رسیده بود، واکنش نشان دادند.
این شرکت در بیانیه اولیه خود آسیبپذیری اصلی، زنجیرههای آسیبدیده یا خسارات کلی را مشخص نکرد. اعلام کرد که کاربران ماژول Cosmos EVM تحت تأثیر قرار گرفتهاند و پس از حل وضعیت، گزارش حادثه را وعده داد.
افشاهای جداگانه از MANTRA، TAC و KiiChain حملات اخیر را به پشته نرمافزاری Cosmos EVM مرتبط میسازد. با این حال، Cosmos Labs به طور عمومی تأیید نکرده است که این حوادث دارای یک آسیبپذیری دقیق مشترک هستند یا نام تمام زنجیرههایی را که از آنها خواسته شده متوقف شوند، ذکر نکرده است.
Cosmos EVM یک پشته نرمافزاری مشترک است که به زنجیرههای Cosmos SDK اجازه میدهد قراردادهای هوشمند سازگار با اتریوم را اجرا کنند. بنابراین، یک آسیبپذیری در یک ماژول مشترک میتواند شبکههای مستقل در حال اجرای نسخهها یا پیکربندیهای آسیبدیده را در معرض خطر قرار دهد.
Cosmos Labs اعلام کرد که تیمهایش "به طور فعال در حال پاسخگویی" هستند و با زنجیرههایی که از این ماژول استفاده میکنند، تماس گرفتهاند. از این تیمها خواست تا با اعتباردهندگان (validators) هماهنگ شوند، زیرا اعتباردهندگان باید به طور جمعی تولید بلاک (block production) را در شبکههای اثبات سهام غیرمتمرکز متوقف کنند.
توقف از ثبت تراکنشهای جدید جلوگیری میکند در حالی که توسعهدهندگان در حال بررسی و توزیع یک راهحل هستند. همچنین به طور موقت نقل و انتقالات عادی، برنامهها و برداشتهایی را که به زنجیره آسیبدیده وابسته هستند، مسدود میکند.
Cosmos Labs سایر تیمهای Cosmos EVM را که سؤالاتی داشتند به ایمیل امنیتی خود ارجاع داد. این شرکت نسخه نرمافزاری، دستورالعملهای کاهش خطر یا برنامه زمانبندی راهاندازی مجدد را منتشر نکرد، که احتمالاً برای جلوگیری از افشای جزئیات قابل بهرهبرداری پیش از محافظت از زنجیرهها بوده است.
KiiChain اعلام کرد که یک مهاجم در ۲۲ آگوست، ۱۴۸,۳۲۶,۵۸۳.۱۵ واحد KII را از کیف پولها تخلیه کرده است. گزارش حادثه آن بیان کرد که مهاجم این تکنیک را ۱۸ بار تکرار کرده بود تا اینکه اعتباردهندگان شبکه را در بلاک ۹,۳۵۵,۷۲۳ متوقف کردند.
تیم این حمله را به یک آسیبپذیری Cosmos EVM مرتبط با حسابهای وستینگ (vesting accounts)، عملیات استیکینگ (staking operations) و مدیریت موجودی مرتبط دانست. KiiChain گفت که مهاجم بخشی از داراییها را از طریق Hyperlane به BNB Smart Chain بریج (bridge) کرده است. تیم، خود Hyperlane را به عنوان مؤلفه آسیبپذیر شناسایی نکرد.
TAC به طور جداگانه اعلام کرد که یک مهاجم در ۲۲ آگوست از یک نقطه ضعف در لایه پیشکامپایل (precompile layer) Cosmos EVM سوءاستفاده کرده و یک حساب را تخلیه کرده است. طبق بهروزرسانی رسمی آن، اعتباردهندگان TAC را در بلاک ۲۴,۶۷۱ متوقف کردند.
افشاهای این پروژهها نشان میدهد که هر دو شبکه متحمل جابجایی غیرمجاز داراییها شدهاند. Cosmos Labs هنوز یک محاسبه کلی از خسارت منتشر نکرده و تأیید نکرده است که آیا همان مهاجم کنترل تمامی آدرسهای درگیر را بر عهده داشته است یا خیر.
MANTRA در ۲۰ آگوست پس از شناسایی فعالیت مربوط به دو کیف پول مدیریت شده توسط پروژه، شبکه خود را متوقف کرد. تیم حادثه را به ماژول Cosmos EVM خود محدود کرد و یک نسخه بهروزرسانی شده را قبل از هماهنگی برای راهاندازی مجدد اعتباردهندگان، منتشر کرد.
همانطور که قبلاً گزارش شده بود، MANTRA تولید بلاک را پس از یک توقف تقریباً ۳۰ ساعته از سر گرفت. این شبکه از یک اسنپشات (snapshot) در بلاک ۱۷,۴۴۹,۳۹۸ راهاندازی مجدد شد، بدون اینکه وضعیت ثبت شده زنجیره به عقب برگردد.
MANTRA اعلام کرد که "هیچ وجه کاربری تحت تأثیر قرار نگرفته است"، اما گزارش جامع پس از حادثه (post-mortem) و حسابرسی دقیق داراییهای آن منتشر نشده است.
تیم گفت که موجودیها بدون تغییر باقی ماندهاند و دو آدرس آسیبدیده متعلق به زیرساخت کیف پول داخلی آن بوده است. این بیانیه مشخص نمیکند که آیا داراییهای کنترل شده توسط پروژه جابجا شدهاند یا میزان برداشتهای attempted را تعیین نمیکند.
این حوادث پس از یک نقص قبلی Cosmos EVM مربوط به پیشکامپایل ICS20 رخ میدهد. یک هشدار امنیتی در ماه مارس اعلام کرد که مدیریت نادرست وضعیت در طول اجرای تو در تو، اجازه میداد همان موجودی توکن چندین بار در یک تراکنش استفاده شود.
آن مشکل قبلی در ژانویه، باعث خسارت ۷ میلیون دلاری تخمینی در SagaEVM شد. در پوشش خبری مرتبط، SagaEVM پس از به خطر افتادن داراییهای بریج شده، متوقف شد. هنوز تأیید نشده است که آیا حملات آگوست از همان نقص دقیق، یک مسیر اجرایی مرتبط یا یک آسیبپذیری جداگانه استفاده کردهاند.
اولویتهای فوری شامل شناسایی هر استقرار آسیبپذیر، توزیع یک پچ تست شده و تأیید اینکه زنجیرههای آسیبدیده میتوانند با خیال راحت راهاندازی مجدد شوند، است. اعتباردهندگان قبل از از سرگیری تولید بلاک به دستورالعملهای ارتقاء هماهنگ شده نیاز خواهند داشت.
گزارش وعده داده شده Cosmos Labs باید مؤلفه معیوب، نسخههای آسیبدیده، جدول زمانی بهرهبرداری و خسارات کلی را شناسایی کند. همچنین باید توضیح دهد که آیا MANTRA، TAC و KiiChain از طریق مسیر کد یکسان به خطر افتادهاند یا خیر.
تا زمانی که آن گزارش منتشر شود، سایر تیمهایی که از Cosmos EVM استفاده میکنند ممکن است شبکهها را متوقف نگه دارند یا عملکرد آسیبدیده را غیرفعال کنند. کاربران باید به صفحات وضعیت رسمی زنجیره اعتماد کنند و از انجام تراکنشها از طریق رابطهای تأیید نشده یا ابزارهای بازیابی ادعایی خودداری کنند.