Cosmos Labs призвала EVM-сети остановиться после атак на три блокчейна

Уязвимость в общем модуле Cosmos EVM привела к атакам сразу на три сети. Команда Cosmos Labs рекомендовала всем затронутым блокчейнам остановить выпуск блоков и обновить ПО. Атакованы три сети Речь идет о Cosmos EVM —...
Bitcoin 1 Minute
Вот последние новости с рынков цифровых активов: Уязвимость в общем модуле Cosmos EVM привела к атакам сразу на три сети. Команда Cosmos Labs рекомендовала всем затронутым блокчейнам остановить выпуск блоков и обновить ПО. Атакованы три сети Речь идет о Cosmos EVM — открытом модуле, который позволяет блокчейнам на Cosmos SDK запускать Ethereum-совместимые смарт-контракты.
Поскольку один и тот же код используется сразу несколькими сетями, ошибка в нем потенциально затрагивает весь экосистемный слой. Атаки произошли между 20 и 22 августа. Под удар попали Mantra, TAC и KiiChain.
Динамика рынка
Первая уже возобновила работу после обновления, тогда как две другие остаются остановленными. Cosmos Labs рекомендовала сетям, использующим версии Cosmos EVM ниже v0. 2, немедленно остановить блокчейны и внедрить исправления.
При этом точное число потенциально затронутых сетей пока не раскрывается. KiiChain потеряла 148 млн токенов Подробный отчет об инциденте опубликовала только KiiChain. По данным команды, злоумышленник вывел около 148 млн KII, повторив атаку 18 раз против разных кошельков.
Около 80,7 млн KII удалось заморозить после остановки сети. Еще 67,6 млн токенов были выведены через Hyperlane в BNB Smart Chain: из них 64,6 млн продали на DEX примерно за $1,61 млн, еще 3 млн отправили на депозитный адрес KuCoin. TAC сообщил о перемещении 2,99 млрд TAC, что составляло около 62% циркулирующего предложения.
Влияние на рынки
Сеть также остановила производство блоков. Mantra заявила, что атака затронула два управляемых самой компанией кошелька и не повлияла на средства пользователей, бирж или партнеров. Сеть возобновила работу на исправленной версии.
Проблема в общем коде По данным KiiChain, уязвимость находилась не в коде самой сети, а непосредственно в Cosmos EVM. Для атаки использовалась комбинация трех дефектов, включая ошибку переполнения при работе функции прекомпиляции стейкинга с балансом EVM. Злоумышленник смог создать контракт по заранее рассчитанному адресу, превратить его в вестинг-аккаунт и выполнить делегирование на один wei сверх доступного баланса.
Это приводило к некорректному значению и позволяло выводить реальные средства с атакуемых кошельков. При этом общий объем токенов в сети не увеличивался. Разработчики Mantra без подробностей также указали, что «злоумышленник, эксплуатировал уязвимость в вышестоящей зависимости, используемой блокчейном».
Эта перемена продолжает формировать ландшафт цифровых активов.





