Cosmos Labs รับเคยยืนยันปิดบั๊กผิดพลาด ช่องโหว่ Cosmos EVM ถูกใช้โจมตี SixChain กวาด 5.7 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
รายงานสรุปเหตุการณ์หลังเกิดเหตุ (postmortem) ของ Cosmos Labs ระบุว่าได้เคลียร์บั๊ก integer-underflow ใน Cosmos EVM โดยผิดพลาด ซึ่งต่อมาถูกนำไปใช้โจมตีเพื่อขโมยเงิน 5.7 ล้านดอลลาร์สหรัฐฯ ครอบคลุมหกเชน โดยมีความเสียหายสำคัญที่ MANTRA, TAC และ KII เหตุการณ์นี้สะท้อนความล้มเหลวในการเปิดเผยแพตช์และการประสานงาน ความล่าช้าในการอัปเกรดของ validator และพลวัตของการฟอก/การอายัดข้ามแพลตฟอร์ม ในระยะใกล้ โทเคนที่เชื่อมโยงกับ Cosmos EVM เผชิญความเสี่ยงด้านปฏิบัติการและชื่อเสียงที่สูงขึ้น เนื่องจากเชนต่าง ๆ ทบทวนกระบวนการด้านความปลอดภัยและการตอบสนองต่อเหตุการณ์
ระดับผลกระทบ
● สูง
สินทรัพย์ที่ได้รับผลกระทบ
MANTRA/USDT+1.75%
ข้อมูลเชิงลึกจาก AI · MANTRA/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Cosmos Labs เปิดเผยว่าเคย "เคลียร์ผ่าน" ช่องโหว่ใน Cosmos EVM อย่างผิดพลาด ก่อนที่ผู้โจมตีจะนำไปใช้ขโมยสินทรัพย์มูลค่า 5.7 ล้านดอลลาร์จากบล็อกเชน 6 เครือข่าย ระหว่างวันที่ 20–25 ส.ค. โดยผู้โจมตีแลกโทเคนที่ขโมยได้เป็นสินทรัพย์อื่นบนกระดานเทรดแบบกระจายศูนย์ (DEX) ราว 2.87 ล้านดอลลาร์ และแลกผ่านกระดานเทรดแบบศูนย์กลาง (CEX) อีก 2.85 ล้านดอลลาร์ รายงาน postmortem ระบุว่า บัญชี CEX ของผู้โจมตีถูกอายัดไว้แล้ว ระหว่างรอการสอบสวนจากหน่วยงานที่เกี่ยวข้อง จุดเริ่มต้นของประเด็นมาจากนักวิจัยที่รายงานช่องโหว่ผ่านโปรแกรมบั๊กบาวน์ตี้ของ Cosmos เมื่อวันที่ 25 เม.ย. แต่ Cosmos Labs ระบุว่าทีมทดสอบไม่สามารถทำซ้ำการโจมตีได้กับคอนฟิกที่เชน Cosmos ที่ใช้งานจริงใช้กันอยู่ จึงสรุปว่าเงินทุนบนเครือข่ายเหล่านั้น "ไม่น่ามีความเสี่ยง" บริษัทเลือกแก้ปัญหาผ่านกระบวนการ "silent public patch" แทนการกระจายแพตช์แบบส่วนตัว ช่องโหว่นี้เกี่ยวข้องกับ integer underflow ซึ่งทำให้กระเป๋าที่โจมตีดูเหมือนถือโทเคนได้มากราวกับ "ไม่จำกัด" จากนั้นผู้โจมตีสามารถโอนยอดคงเหลือที่ถูกทำให้พองไปยังบัญชีเป้าหมาย และทำให้บัญชีเป้าหมายเหลือศูนย์ กระบวนการนี้ไม่ได้สร้างโทเคนใหม่ และอุปทานรวมโดยภาพรวมแทบไม่เปลี่ยนแปลง โดย MANTRA ระบุว่าเหตุโจมตีทำให้อุปทานของตนขยับเพียง 1 หน่วยฐาน Cosmos Labs ระบุว่าเป้าหมายเป็นบัญชีใดก็ได้ที่มียอดสูง เช่น burn address และกระเป๋า multisignature คำเตือนระดับวิกฤตครอบคลุม Cosmos EVM รุ่นก่อน v0.6.2 และ v0.7.2 โดย Cosmos Labs ระบุว่าได้รวมโค้ดแก้ไขตั้งแต่เดือน พ.ค. ภายใต้ความเชื่อว่าเชนที่ใช้งานจริงไม่ได้รับผลกระทบ และในช่วง 13 เดือนที่ผ่านมา บริษัทใช้แนวทาง silent public patch แก้ช่องโหว่ไปแล้ว 37 รายการ ตาม postmortem นักวิจัยอิสระยืนยันช่วงต้นเดือน ส.ค. ว่าช่องโหว่นี้กระทบเชน Cosmos EVM ทั้งหมด Cosmos Labs ออกรุ่นแพตช์เวลา 19:01 น. (ET) วันที่ 19 ส.ค. โดย release notes ระบุเพียงว่าเป็น "การแก้ไขความปลอดภัยที่สำคัญ" การโจมตีครั้งแรกเริ่มราว 20 ชั่วโมงหลังจากนั้น MANTRA ชี้ว่าเวลา 20 ชั่วโมงไม่เพียงพอสำหรับการประเมิน ทดสอบ และประสานการอัปเกรดกับผู้ตรวจสอบความถูกต้อง (validator) อิสระ 38 ราย ขณะเดียวกัน นักพัฒนา Push Chain ได้โพสต์อธิบายช่องโหว่และเส้นทางการโจมตีต่อสาธารณะเวลา 03:16 น. (ET) วันที่ 20 ส.ค. โดยให้เครดิตการตรวจสอบจาก Hacken และระบุเวอร์ชันที่ได้รับผลกระทบ MANTRA ระบุด้วยว่า มีการยื่นรายงานด้านความปลอดภัยล่วงหน้า 11 ชั่วโมง 45 นาที ก่อนผู้โจมตีเริ่ม probe ครั้งแรก ผลกระทบรายเครือข่าย: - MANTRA สูญเสีย 720.9 ล้านโทเคน MANTRA คิดเป็นมูลค่าราว 3.6 ล้านดอลลาร์ โทเคนถูกดูดออกจาก burn address และกระเป๋า multisignature ที่ไม่มีความเคลื่อนไหว MANTRA หยุดเชนเวลา 19:13 น. (ET) วันที่ 20 ส.ค. และกลับมาเปิดอีกครั้งมากกว่า 30 ชั่วโมงถัดมา หลังอัปเดตซอฟต์แวร์ที่แพตช์แล้ว โดยไม่ทำ rollback - TAC สูญเสียเกือบ 3,000 ล้าน TAC จาก staking pool วันที่ 22 ส.ค. โดยมีราว 1,200 ล้าน TAC ถูกขายบน BNB Chain เป็นเงินประมาณ 950,000 ดอลลาร์ - KiiChain สูญเสียราว 148 ล้าน KII ในเย็นวันเดียวกัน โดยมีราว 64.6 ล้าน KII ถูกขายเป็นเงินประมาณ 1.6 ล้านดอลลาร์ Cosmos Labs ระบุว่า KII ที่ถูกนำออกไปราว 54% ยังสามารถกู้คืนได้บนเชน หากเครือข่ายได้รับการกู้คืน นอกจากนี้ยังมีอีก 3 เชนที่ถูกโจมตีด้วยวิธีเดียวกัน แต่ Cosmos Labs ไม่เปิดเผยชื่อ Bubblemaps ระบุว่า หนึ่งในนั้นอาจเป็น Nesa โดยอ้างว่าผู้โจมตีย้าย NES มูลค่า 50 ล้านดอลลาร์กลับไปยัง Ethereum หลังทำให้ยอดคงเหลือพองขึ้น 200 เท่า แต่ด้วย slippage ที่รุนแรง ทำให้กำไรเหลือเพียง 60,000 ดอลลาร์ Bubblemaps ระบุด้วยว่าเหตุโจมตี Nesa อาจเกี่ยวข้องกับอีกฝ่ายหนึ่งที่แยกต่างหาก ส่วนอีก 2 เชนยังไม่ถูกเปิดเผยต่อสาธารณะ MANTRA ระบุว่า ณ วันที่ 28 ส.ค. ยังไม่สามารถกู้คืนโทเคนใด ๆ ได้ ขณะที่ KiiChain วิจารณ์ว่า Cosmos Labs ไม่ได้แจ้งเตือนล่วงหน้ากับเชนที่ได้รับผลกระทบ และไม่ได้แนะนำให้หยุดระบบจนถึงวันที่ 22 ส.ค. หลังจาก MANTRA, TAC และ KiiChain ถูกโจมตีแล้ว KiiChain ระบุเพิ่มเติมว่า ช่องโหว่นี้ต้องอาศัยข้อบกพร่องต้นทาง (upstream) 3 จุด และมีเพียงประเด็น underflow เท่านั้นที่ถูกแพตช์แบบสาธารณะ ด้าน MANTRA ระบุว่าแพตช์ underflow ได้ปิดเส้นทางการโจมตีแล้ว ส่วน Cosmos Labs ระบุว่าได้ประสานงานกับ 40 เชนในช่วงรับมือเหตุการณ์ และทำงานร่วมกับอีก 13 เชนเพื่อแพตช์ช่องโหว่หรือหยุดเชนก่อนเกิดการโจมตีเพิ่มเติม ระหว่างกระบวนการตอบสนอง บริษัทยังพบการติดตั้ง Cosmos EVM ที่ไม่เคยลงทะเบียนมาก่อนอีก 11 แห่ง