Cosmos Labs визнала помилку: вразливість Cosmos EVM, яку вважали закритою, призвела до зламу SixChain на $5,7 млн

Ринкове зведення ШІ
У звіті Cosmos Labs за підсумками інциденту йдеться, що компанія помилково визнала виправленою помилку цілочисельного переповнення вниз у Cosmos EVM, яку згодом використали для викрадення $5.7M у шести ланцюгах, із суттєвими втратами для MANTRA, TAC і KII. Інцидент підкреслює збої в розкритті патчів і координації, затримку оновлень валідаторів, а також динаміку відмивання/заморожування коштів між різними майданчиками. У короткостроковій перспективі токени, пов'язані з Cosmos EVM, стикаються з підвищеним операційним і репутаційним ризиком, оскільки ланцюги переглядають процеси безпеки та реагування на інциденти.
Рівень впливу
● Високий
Активи, яких стосується
MANTRA/USDT+1.68%
Інсайт ШІ · MANTRA/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Cosmos Labs повідомила, що помилково визнала усуненою критичну вразливість у Cosmos EVM, якою зловмисники скористалися для викрадення $5,7 млн у шести блокчейн-мережах у період з 20 по 25 серпня. За даними звіту postmortem, частину викрадених токенів хакери обміняли на децентралізованих біржах на інші активи приблизно на $2,87 млн, ще $2,85 млн конвертували через централізовані біржі. У Cosmos Labs зазначили, що акаунти зловмисників на CEX заморожені на час розслідування за участю відповідних органів. Перший сигнал про проблему надійшов 25 квітня: дослідник повідомив про баг через програму винагород Cosmos. У компанії заявили, що тестувальники не змогли відтворити атаку на конфігурації, яку використовували "живі" мережі Cosmos, і дійшли висновку, що кошти не під загрозою. Вразливість вирішили виправляти через "тихий" публічний механізм оновлення, а не через приватне розповсюдження патчу. Суть дефекту полягала в integer underflow, через який атакувальні гаманці могли виглядати так, ніби мають практично безмежний баланс. Далі зловмисники переводили "роздутий" баланс на цільовий рахунок, після чого ціль залишалася з нульовими коштами. При цьому нові токени не створювалися, а загальна пропозиція фактично не змінювалася. MANTRA повідомила, що під час експлойту її пропозиція зрушилася лише на одну базову одиницю. Cosmos Labs зазначила, що мішенями ставали довільні акаунти з великими залишками, зокрема burn-адреси та multisig-гаманці. Критичне попередження стосується релізів Cosmos EVM до v0.6.2 та v0.7.2. Виправлення було змерджено ще у травні, коли в Cosmos Labs вважали, що "живі" ланцюги не зачеплені. Компанія також повідомила, що за останні 13 місяців через цей самий "тихий" процес закрила 37 вразливостей. Незалежні дослідники на початку серпня встановили, що дефект зачіпає всі ланцюги Cosmos EVM, йдеться у postmortem. Патч було випущено 19 серпня о 19:01 за східним часом США (ET), а в нотатках до релізу зміни описали лише як важливі виправлення безпеки. Перша атака почалася приблизно через 20 годин. MANTRA заявила, що 20 годин було недостатньо, щоб оцінити ризики, протестувати та скоординувати оновлення між 38 незалежними валідаторами. Розробник Push Chain публічно описав вразливість і шлях експлуатації 20 серпня о 03:16 ET, пославшись на аудит Hacken і вказавши уражені версії. MANTRA повідомила, що повідомлення про знахідку було подано за 11 годин і 45 хвилин до першої "проби" з боку атакувальника. Втрати мереж розподілилися так: — MANTRA втратила 720,9 млн токенів MANTRA, які на той момент оцінювалися приблизно у $3,6 млн. Токени вивели з burn-адреси та неактивного multisig-гаманця. Ланцюг зупинили 20 серпня о 19:13 ET і відновили роботу більш ніж через 30 годин на пропатченому ПЗ без rollback. — TAC 22 серпня втратила майже 3 млрд TAC зі стейкінг-пулу. Приблизно 1,2 млрд TAC було продано в мережі BNB Chain приблизно на $950 000. — KiiChain того ж вечора втратила близько 148 млн KII. Близько 64,6 млн KII продали приблизно на $1,6 млн. Cosmos Labs заявила, що приблизно 54% викрадених KII лишаються потенційно відновлюваними ончейн у разі відновлення мережі. Ще три мережі атакували тим самим методом, але Cosmos Labs їх не назвала. Bubblemaps припустила, що однією з них може бути Nesa. За даними Bubblemaps, атакувальник після 200-кратного "розгону" балансу перемістив $50 млн у NES назад в Ethereum, але через екстремальний сліпедж отримав лише $60 000 прибутку. Також Bubblemaps зазначила, що інцидент у Nesa міг бути пов'язаний з іншою стороною. Дві інші мережі публічно не ідентифіковані. Станом на 28 серпня MANTRA повідомила, що токени не були повернуті. KiiChain заявила, що Cosmos Labs не попередила уражені мережі заздалегідь і не рекомендувала зупинятися до 22 серпня, вже після атак на MANTRA, TAC і KiiChain. За оцінкою KiiChain, експлойт спирався на три дефекти в апстрімі, тоді як публічно виправили лише underflow. MANTRA зі свого боку заявила, що саме виправлення underflow перекрило шлях атаки. Cosmos Labs повідомила, що під час реагування координувала дії з 40 ланцюгами, а з 13 іншими мережами працювала над встановленням патчу або їх зупинкою, щоб запобігти подальшим атакам. Також компанія заявила, що в процесі виявила 11 раніше не зареєстрованих розгортань Cosmos EVM.