Cosmos Labs cifra en 5,72 millones de dólares las pérdidas por la explotación del módulo EVM en seis cadenas

Resumen del mercado generado por IA
Cosmos Labs informó de una pérdida de 5,72 M$ después de que atacantes explotaran una vulnerabilidad del módulo Cosmos EVM (20&25 de agosto), lo que afectó a seis redes basadas en Cosmos y obligó a una evaluación coordinada de riesgos y a mitigaciones en ~40 cadenas. Los fondos se trasladaron mediante puentes y se liquidaron a través de DEX y CEX, y, según se informa, las cuentas del atacante en CEX fueron congeladas. El incidente pone de relieve la seguridad de los contratos inteligentes entre cadenas y el riesgo operativo, pese a la rápida aplicación de parches en 13 redes adicionales en riesgo.
Nivel de impacto
● Alto
Activos afectados
ATOM/USDT-0.13%
Ideas de IA · ATOM/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Cosmos Labs publicó el 30 de agosto (UTC+8), según ME News, un informe de análisis sobre el incidente de seguridad relacionado con su módulo EVM. Entre el 20 y el 25 de agosto, atacantes aprovecharon una vulnerabilidad en Cosmos EVM para sustraer fondos de varias cadenas del ecosistema. Tras la primera alerta emitida por MANTRA, el equipo de seguridad de Cosmos coordinó con unas 40 cadenas la evaluación de riesgos y la aplicación de medidas de contención. En total, seis redes resultaron comprometidas. Aproximadamente 2,87 millones de dólares en activos fueron puenteados y vendidos en DEX, y otros 2,85 millones de dólares se liquidaron en CEX. Las cuentas de CEX utilizadas por los atacantes han sido congeladas y la investigación sigue en curso. Cosmos Labs indicó además que otras 13 redes con riesgos potenciales fueron parcheadas de inmediato, detenidas o aseguradas por otros medios, lo que evitó nuevas pérdidas. La vulnerabilidad ya había sido reportada a través de un programa de recompensas por errores el 25 de abril. (Fuente: ODAILY)