
Cosmos Labs mendesak jaringan Cosmos EVM yang terdampak untuk meminta penghentian validator pada 25 Agustus saat tim keamanan dan rekayasa mereka menanggapi insiden yang telah mencapai beberapa jaringan.
Perusahaan tidak mengidentifikasi kerentanan yang mendasari, jaringan yang terdampak, atau total kerugian dalam pernyataan awalnya. Dikatakan bahwa pengguna modul Cosmos EVM telah terdampak dan menjanjikan laporan insiden setelah situasi terselesaikan.
Pengungkapan terpisah dari MANTRA, TAC, dan KiiChain menghubungkan serangan baru-baru ini dengan tumpukan perangkat lunak Cosmos EVM. Namun, Cosmos Labs belum secara publik mengonfirmasi bahwa insiden-insiden ini berbagi satu kerentanan yang sama persis atau menyebutkan setiap jaringan yang diminta untuk berhenti.
Cosmos EVM adalah tumpukan perangkat lunak bersama yang memungkinkan rantai Cosmos SDK mengeksekusi kontrak pintar yang kompatibel dengan Ethereum. Oleh karena itu, kerentanan dalam modul umum dapat mengekspos jaringan independen yang menjalankan versi atau konfigurasi yang terdampak.
Cosmos Labs mengatakan timnya "secara proaktif menanggapi" dan telah menghubungi jaringan yang menggunakan modul tersebut. Ia meminta tim-tim tersebut untuk berkoordinasi dengan validator, yang harus secara kolektif menghentikan produksi blok pada jaringan proof-of-stake yang terdesentralisasi.
Penghentian mencegah transaksi baru diselesaikan sementara pengembang menyelidiki dan mendistribusikan perbaikan. Ini juga sementara memblokir transfer reguler, aplikasi, dan penarikan yang bergantung pada rantai yang terdampak.
Cosmos Labs mengarahkan tim Cosmos EVM lainnya yang memiliki pertanyaan ke email keamanannya. Mereka tidak mempublikasikan versi perangkat lunak, instruksi mitigasi, atau jadwal restart, kemungkinan untuk menghindari pengungkapan detail yang dapat dieksploitasi sebelum jaringan terlindungi.
KiiChain mengatakan seorang penyerang menarik 148.326.583,15 KII dari dompet pada 22 Agustus. Laporan insidennya mengatakan penyerang mengulangi teknik tersebut 18 kali sebelum validator menghentikan jaringan pada blok 9.355.723.
Tim menghubungkan serangan tersebut dengan kerentanan Cosmos EVM yang melibatkan akun vesting, operasi staking, dan penanganan saldo. KiiChain mengatakan penyerang menjembatani sebagian aset ke BNB Smart Chain melalui Hyperlane. Tim tidak mengidentifikasi Hyperlane itu sendiri sebagai komponen yang rentan.
TAC secara terpisah mengatakan seorang penyerang mengeksploitasi kelemahan pada lapisan pra-kompilasi Cosmos EVM pada 22 Agustus dan menguras satu akun. Validator menghentikan TAC pada blok 24.671, sesuai pembaruan resminya.
Pengungkapan proyek-proyek tersebut menunjukkan bahwa kedua jaringan mengalami pergerakan aset yang tidak sah. Cosmos Labs belum mempublikasikan perhitungan kerugian agregat atau mengonfirmasi apakah penyerang yang sama mengendalikan setiap alamat yang terlibat.
MANTRA menghentikan jaringannya pada 20 Agustus setelah mendeteksi aktivitas yang melibatkan dua dompet yang dikelola proyek. Tim mengisolasi insiden tersebut pada modul Cosmos EVM-nya dan menyebarkan rilis yang diperbarui sebelum mengoordinasikan restart validator.
Seperti yang dilaporkan sebelumnya, MANTRA melanjutkan produksi blok setelah penghentian sekitar 30 jam. Ini dimulai ulang dari snapshot pada blok 17.449.398 tanpa melakukan rollback keadaan yang dicatat rantai.
MANTRA mengatakan "tidak ada dana pengguna yang terpengaruh," tetapi post-mortem lengkap dan akuntansi aset terperincinya tetap belum dipublikasikan.
Tim mengatakan saldo tidak berubah dan dua alamat yang terdampak adalah milik infrastruktur dompet internalnya. Pernyataan tersebut tidak menetapkan apakah aset yang dikendalikan proyek bergerak atau mengkuantifikasi percobaan penarikan apa pun.
Insiden-insiden ini mengikuti kelemahan Cosmos EVM sebelumnya yang melibatkan pra-kompilasi ICS20. Sebuah saran keamanan bulan Maret mengatakan penanganan status yang salah selama eksekusi bersarang memungkinkan saldo token yang sama digunakan berulang kali dalam satu transaksi.
Masalah sebelumnya itu menyebabkan kerugian sekitar $7 juta pada SagaEVM pada bulan Januari. Dalam liputan terkait, SagaEVM dihentikan setelah aset yang dijembatani dikompromikan. Belum dikonfirmasi apakah serangan Agustus menggunakan kelemahan yang sama persis itu, jalur eksekusi terkait, atau kerentanan terpisah.
Prioritas langsung adalah mengidentifikasi setiap deployment yang rentan, mendistribusikan patch yang telah diuji, dan mengonfirmasi bahwa rantai yang terdampak dapat dimulai ulang dengan aman. Validator akan memerlukan instruksi peningkatan yang terkoordinasi sebelum melanjutkan produksi blok.
Laporan yang dijanjikan Cosmos Labs seharusnya mengidentifikasi komponen yang salah, versi yang terdampak, garis waktu eksploitasi, dan total kerugian. Itu juga harus menjelaskan apakah MANTRA, TAC, dan KiiChain dikompromikan melalui jalur kode yang sama.
Sampai laporan itu muncul, tim lain yang menggunakan Cosmos EVM mungkin tetap menghentikan jaringan atau menonaktifkan fungsionalitas yang terdampak. Pengguna harus mengandalkan halaman status rantai resmi dan menghindari transaksi melalui antarmuka yang tidak terverifikasi atau alat pemulihan yang diyakini.