
Cosmos Labs a îndemnat lanțurile Cosmos EVM afectate să solicite oprirea validatorilor pe 25 august, în timp ce echipele sale de securitate și inginerie au răspuns unui incident care afectase deja mai multe rețele.
Compania nu a identificat vulnerabilitatea subiacentă, lanțurile afectate sau pierderile totale în declarația sa inițială. A declarat că utilizatorii modulului Cosmos EVM au fost afectați și a promis un raport de incident după rezolvarea situației.
Dezvăluiri separate de la MANTRA, TAC și KiiChain leagă atacurile recente de stack-ul software Cosmos EVM. Cu toate acestea, Cosmos Labs nu a confirmat public că aceste incidente împărtășesc o vulnerabilitate exactă sau nu a numit fiecare lanț căruia i s-a cerut să se oprească.
Cosmos EVM este un stack software partajat care permite lanțurilor Cosmos SDK să execute contracte inteligente compatibile cu Ethereum. O vulnerabilitate într-un modul comun poate, prin urmare, expune rețele independente care rulează versiuni sau configurații afectate.
Cosmos Labs a declarat că echipele sale „răspundeau proactiv” și contactaseră lanțurile care utilizează modulul. A cerut acestor echipe să se coordoneze cu validatorii, care trebuie să oprească colectiv producția de blocuri în rețelele descentralizate proof-of-stake.
O oprire previne decontarea tranzacțiilor noi în timp ce dezvoltatorii investighează și distribuie o soluție. De asemenea, blochează temporar transferurile, aplicațiile și retragerile obișnuite care depind de lanțul afectat.
Cosmos Labs a îndrumat alte echipe Cosmos EVM cu întrebări către e-mailul său de securitate. Nu a publicat o versiune software, instrucțiuni de atenuare sau un program de repornire, probabil pentru a evita dezvăluirea detaliilor exploatabile înainte ca lanțurile să fie protejate.
KiiChain a declarat că un atacator a golit 148.326.583,15 KII din portofele pe 22 august. Raportul său de incident a precizat că atacatorul a repetat tehnica de 18 ori înainte ca validatorii să oprească rețeaua la blocul 9.355.723.
Echipa a legat atacul de o vulnerabilitate Cosmos EVM care implică conturi de vesting, operațiuni de staking și gestionarea soldurilor. KiiChain a declarat că atacatorul a transferat o parte din active către BNB Smart Chain prin Hyperlane. Echipa nu a identificat Hyperlane însuși ca fiind componenta vulnerabilă.
TAC a declarat separat că un atacator a exploatat o slăbiciune în stratul de precompilare Cosmos EVM pe 22 august și a golit un cont. Validatorii au oprit TAC la blocul 24.671, conform actualizării sale oficiale.
Dezvăluirile proiectelor stabilesc că ambele rețele au suferit mișcări neautorizate de active. Cosmos Labs nu a publicat încă un calcul al pierderilor totale sau nu a confirmat dacă același atacator a controlat fiecare adresă implicată.
MANTRA și-a oprit rețeaua pe 20 august după ce a detectat activitate care implica două portofele gestionate de proiect. Echipa a izolat incidentul la modulul său Cosmos EVM și a implementat o versiune actualizată înainte de a coordona o repornire a validatorilor.
Așa cum a fost raportat anterior, MANTRA a reluat producția de blocuri după o oprire de aproximativ 30 de ore. A repornit dintr-un snapshot la blocul 17.449.398 fără a anula starea înregistrată a lanțului.
MANTRA a declarat că „niciun fond al utilizatorilor nu a fost afectat”, dar analiza sa post-incident completă și contabilitatea detaliată a activelor rămân nepublicate.
Echipa a declarat că soldurile au rămas neschimbate și cele două adrese afectate aparțineau infrastructurii sale interne de portofele. Această declarație nu stabilește dacă active controlate de proiect s-au mișcat sau cuantifică orice încercări de retragere.
Incidente urmează unei vulnerabilități anterioare Cosmos EVM care implica precompilarea ICS20. Un avertisment de securitate din martie a declarat că gestionarea incorectă a stării în timpul execuției imbricate a permis ca același sold de tokenuri să fie folosit în mod repetat în cadrul unei singure tranzacții.
Acea problemă anterioară a cauzat pierderi estimate de 7 milioane de dolari pe SagaEVM în ianuarie. În știri conexe, SagaEVM a fost întrerupt după ce activele transferate au fost compromise. Rămâne neconfirmat dacă atacurile din august au folosit acea vulnerabilitate exactă, o cale de execuție conexă sau o vulnerabilitate separată.
Prioritățile imediate sunt identificarea fiecărei implementări vulnerabile, distribuirea unui patch testat și confirmarea că lanțurile afectate pot reporni în siguranță. Validatorii vor avea nevoie de instrucțiuni de upgrade coordonate înainte de a relua producția de blocuri.
Raportul promis de Cosmos Labs ar trebui să identifice componenta defectă, versiunile afectate, cronologia exploatării și pierderile totale. De asemenea, ar trebui să explice dacă MANTRA, TAC și KiiChain au fost compromise prin aceeași cale de cod.
Până la apariția acestui raport, alte echipe care utilizează Cosmos EVM pot menține rețelele oprite sau dezactiva funcționalitatea afectată. Utilizatorii ar trebui să se bazeze pe paginile oficiale de stare a lanțului și să evite tranzacțiile prin interfețe neverificate sau presupuse instrumente de recuperare.








